---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Implementação do cabeçalho de segurança x-frame-options: SAMEORIGIN \[Atualizado na Central de segurança 1.3\]

# Implementação do cabeçalho de segurança x-frame-options: SAMEORIGIN \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade glide.set_x_frame_options para definir o cabeçalho de resposta X-Frame-Options como SAMEORIGIN para todas as páginas de IU.
Use o cabeçalho de resposta HTTP X-Frame-Options para indicar se o navegador deve ter permissão para renderizar uma página em um `<frame>` ou `<iframe>`. Os sites podem usar esta função para evitar ataques de clickjacking, garantindo que seu conteúdo não seja incorporado a outros sites. Um invasor poderia incorporar sua página na página dele e tornar os elementos da sua página maliciosos. O usuário final pode achar que a página é real já que se parece com a sua página. O usuário final pode clicar nos elementos normalmente e acabar executando o scripts ou elementos maliciosos.

## Mais informações {#sc-x-frame-options-sameorigin__section_more_information}

{#sc-x-frame-options-sameorigin__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.set_x_frame_options |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Configuração](https://servicenow-prod.fluidtopics.net/LWaZI27HAj5ScadBnmRM3w "A categoria Configuração garante que as aplicações tenham um ambiente de build seguro e componentes de biblioteca de terceiros protegidos. Especificamente, garante que um pipeline de build e implantação seja repetível e inclua testes automatizados e evite que problemas de segurança conhecidos sejam implantados. Isso inclui manter as dependências atualizadas e livres de vulnerabilidades conhecidas.") |
| Finalidade | Atenuar os ataques de ClickJacking. |
| Valor recomendado | verdadeiro |
| Valor-padrão | verdadeiro |
| Classificação de risco de segurança | 5,9 |
| Impacto funcional | Esta correção impõe uma restrição à renderização de uma aplicação da Now Platform em uma aplicação de terceiros na forma de um iFrame. Se você tiver essa integração, o aplicativo não será renderizado no aplicativo personalizado de terceiros. |
| Risco à segurança | (Médio) A política Same Origin permite que você restrinja um domínio de recuperar um script ou um recurso de outros domínios. Todos os navegadores modernos oferecem suporte a esta funcionalidade. A política valida a conexão com base no protocolo, na porta e no host. CORS (Cross Origin Request, Solicitação de origem cruzada) é uma modificação da política Same Origin que permite o acesso a recursos/scripts de outro domínio quando declarado explicitamente como uma parte do valor do cabeçalho. * Nesse caso, o cabeçalho X-Frame-Options controla se a aplicação da Now Platform pode ser renderizado no site de terceiros. * Ele reduz a exposição confidencial, pois o valor da propriedade, quando definido como SAMEORIGIN, não permite que a renderização aconteça. {#sc-x-frame-options-sameorigin__ul_fcw_rpp_pkb} |
| Referências | [Propriedades do sistema disponíveis](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US) [Configurar iFrames](https://www.servicenow.com/docs/access?context=t_IFrame&version=yokohama&pubname=yokohama-platform-user-interface&ft:locale=en-US) |
[ ]

{#sc-x-frame-options-sameorigin__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

