X-Frame-Options: SAMEORIGIN (proteção de segurança da instância)

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Use a propriedade glide.set_x_frame_options para definir o cabeçalho de resposta X-Frame-Options como SAMEORIGIN para todas as páginas de IU.

    Use o cabeçalho de resposta HTTP X-Frame-Options para indicar se o navegador deve ter permissão para renderizar uma página em um <frame> ou <iframe>. Os sites podem usar esta função para evitar ataques de clickjacking, garantindo que seu conteúdo não seja incorporado a outros sites. Um invasor poderia incorporar sua página na página dele e tornar os elementos da sua página maliciosos. O usuário final pode achar que a página é real já que se parece com a sua página. O usuário final pode clicar nos elementos normalmente e acabar executando o scripts ou elementos maliciosos.

    Mais informações

    Atributo Descrição
    Nome da propriedade glide.set_x_frame_options
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Configurar na Central de segurança da instância Sim
    Finalidade Atenuar os ataques de ClickJacking.
    Valor recomendado verdadeiro
    Impacto funcional (Baixo) Esta correção impõe a restrição para renderizar uma aplicação da Now Platform em um aplicativo de terceiros na forma de um iFrame. Se você tiver essa integração, o aplicativo não será renderizado no aplicativo personalizado de terceiros.
    Risco à segurança (Médio) A política Same Origin permite que você restrinja um domínio de recuperar um script ou um recurso de outros domínios. Todos os navegadores modernos oferecem suporte a esta funcionalidade.
    A política valida a conexão com base no protocolo, na porta e no host. CORS (Cross Origin Request, Solicitação de origem cruzada) é uma modificação da política Same Origin que permite o acesso a recursos/scripts de outro domínio quando declarado explicitamente como uma parte do valor do cabeçalho.
    • Nesse caso, o cabeçalho X-Frame-Options controla se a aplicação da Now Platform pode ser renderizada no site de terceiros.
    • Ele reduz a exposição confidencial, pois o valor da propriedade, quando definido como SAMEORIGIN, não permite que a renderização aconteça.
    Referências

    Propriedades do sistema disponíveis

    Configurar iFrames

    Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.