Sicherheitsverweisrichtlinie (Härtung der Instanzsicherheit)
Freigeben Version: Xanadu
Aktualisiert 1. August 2024
1 Minute Lesedauer
Verwenden Sie die Eigenschaft com.glide.security.referrerpolicy, um zu steuern, welche Referrer-Daten in HTTP-Antwortheadern gesendet werden sollen, wenn Seiten vom Typ Now Platform Datenanforderungen senden. Der Wert für die Referrer-Richtlinie in einem HTTP-Header steuert, welche Referrer-Informationen in Datenanforderungen enthalten sein sollen.
Werte der Sicherheitsreferenzrichtlinie
Legen Sie die Eigenschaft com.glide.security.referrerpolicy auf einen der folgenden Werte fest.
Wert
Beschreibung
Standard
Die InstanzNow Platform verwaltet die Ebene der in Referrer-Headern gesendeten Informationen, die für die spezifische Seitenanforderung von Now Platform geeignet sind.
gleichen Ursprungs
Now Platform -Seiten senden eine vollständige Referrer-URL innerhalb der Instanz und derselben Domäne und keinen Referrer-Header an den externen Ursprung.
Diese Einstellung gewährleistet ein gutes Maß an Instanzsicherheit.
origin
Now Platform -Seiten senden die Basis-URL im Referrer-Header innerhalb der Instanz und derselben Domäne sowie extern.
Diese Einstellung gewährleistet ein gutes Maß an Instanzsicherheit.
Ursprung-wenn-übergreifend
Now Platform -Seiten senden die gesamte URL im Referrer-Header innerhalb der Instanz und derselben Domäne, extern senden sie nur die Basis-URL.
Diese Einstellung gewährleistet ein gutes Maß an Instanzsicherheit.
„no-referrer-when-downgrade“
Now Platform -Seiten senden den Ursprung, den Pfad und die Abfragezeichenfolge in der URL, sofern in einem Sicherheitsprotokoll kein Downgrade vorhanden ist.
Hinweis:
Diese Einstellung gewährleistet kein gutes Maß an Instanzsicherheit in Now Platform und sollte nicht verwendet werden.
Abbildung : 1. Beispiel für Empfehlungsrichtlinie und Zusammenfassung der Werte
Weitere Informationen
Attribut
Beschreibung
Eigenschaftsname
com.glide.sicherheit.empfehlungsrichtlinie
Konfigurationstyp
Systemeigenschaften (/sys_properties_list.do)
Konfigurieren Sie im Instanz-Sicherheitszentrum
Nein
Zweck
Steuert, wie viele eingehende Daten über den Header „Referrer“ gesendet werden, wenn eine Seite Now Platform eine Datenanforderung sendet.
Empfohlener Wert
Standard
Funktionale Auswirkung
(Niedrig) Bei Festlegung auf „Standard“ verwaltet die Instanz Now Platform die Ebene der Informationen, die in Referrer-Headern gesendet werden.
Sicherheitsrisiko
(Hoch) Das Festlegen dieses Eigenschaftswerts auf „no-referrer-when-downgrade“ stellt kein gutes Sicherheitsniveau für Ihre Instanz sicher.