---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Definir opções do Xframe para impedir a incorporação de sites de terceiros \[Atualizado na Central de segurança 1.3\]

# Definir opções do Xframe para impedir a incorporação de sites de terceiros \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Configure esta propriedade para impedir que o conteúdo de uma aplicação web seja incorporado a um site de terceiros.
Se com.glide.cs.embed.xframe_options não estiver configurado com o valor recomendado de DENY ou SAMEORIGIN, o conteúdo da aplicação da Web poderá ser incorporado em um site de terceiros por meio do URI ALLOW-FROM. Permitir sites de terceiros não confiáveis pode viabilizar ataques como clickjacking.

## Mais informações {#sc-xframe-options__section_qhx_1b1_xwb}

{#sc-xframe-options__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | com.glide.cs.embed.xframe_options |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | cadeia de caracteres |
| Valor recomendado | sameorigin |
| Valor padrão | sameorigin |
| Categoria | [Configuração](https://servicenow-prod.fluidtopics.net/LWaZI27HAj5ScadBnmRM3w "A categoria Configuração garante que as aplicações tenham um ambiente de build seguro e componentes de biblioteca de terceiros protegidos. Especificamente, garante que um pipeline de build e implantação seja repetível e inclua testes automatizados e evite que problemas de segurança conhecidos sejam implantados. Isso inclui manter as dependências atualizadas e livres de vulnerabilidades conhecidas.") |
| Risco à segurança | * Pontuação de gravidade: 3,1 * Pontuação de CVSS: baixa * Detalhes do risco à segurança: não definir essa propriedade com o valor recomendado pode permitir que o conteúdo de uma aplicação web seja incorporado a um site de terceiros, possibilitando ataques como click-jacking. {#sc-xframe-options__ul_g1g_3sf_xwb} |
| Dependências e pré-requisitos | Nenhum |
[ ]

{#sc-xframe-options__table_ajc_b43_3kb}

