Sicherheitsverweisrichtlinie (Härtung der Instanzsicherheit)

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft com.glide.security.referrerpolicy, um zu steuern, welche Referrer-Daten in HTTP-Antwortheadern gesendet werden sollen, wenn Seiten vom Typ Now Platform Datenanforderungen senden. Der Wert für die Referrer-Richtlinie in einem HTTP-Header steuert, welche Referrer-Informationen in Datenanforderungen enthalten sein sollen.

    Werte der Sicherheitsreferenzrichtlinie

    Legen Sie die Eigenschaft com.glide.security.referrerpolicy auf einen der folgenden Werte fest.
    Wert Beschreibung
    Standard Die InstanzNow Platform verwaltet die Ebene der in Referrer-Headern gesendeten Informationen, die für die spezifische Seitenanforderung von Now Platform geeignet sind.
    gleichen Ursprungs Now Platform -Seiten senden eine vollständige Referrer-URL innerhalb der Instanz und derselben Domäne und keinen Referrer-Header an den externen Ursprung.

    Diese Einstellung gewährleistet ein gutes Maß an Instanzsicherheit.

    origin Now Platform -Seiten senden die Basis-URL im Referrer-Header innerhalb der Instanz und derselben Domäne sowie extern.

    Diese Einstellung gewährleistet ein gutes Maß an Instanzsicherheit.

    Ursprung-wenn-übergreifend Now Platform -Seiten senden die gesamte URL im Referrer-Header innerhalb der Instanz und derselben Domäne, extern senden sie nur die Basis-URL.

    Diese Einstellung gewährleistet ein gutes Maß an Instanzsicherheit.

    „no-referrer-when-downgrade“ Now Platform -Seiten senden den Ursprung, den Pfad und die Abfragezeichenfolge in der URL, sofern in einem Sicherheitsprotokoll kein Downgrade vorhanden ist.
    Hinweis:
    Diese Einstellung gewährleistet kein gutes Maß an Instanzsicherheit in Now Platform und sollte nicht verwendet werden.
    Abbildung : 1. Beispiel für Empfehlungsrichtlinie und Zusammenfassung der Werte
    Referrer-Richtlinie im HTTP-Antwortheader Werte der Sicherheitsreferenzrichtlinie

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname com.glide.sicherheit.empfehlungsrichtlinie
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurieren Sie im Instanz-Sicherheitszentrum Nein
    Zweck Steuert, wie viele eingehende Daten über den Header „Referrer“ gesendet werden, wenn eine Seite Now Platform eine Datenanforderung sendet.
    Empfohlener Wert Standard
    Funktionale Auswirkung (Niedrig) Bei Festlegung auf „Standard“ verwaltet die Instanz Now Platform die Ebene der Informationen, die in Referrer-Headern gesendet werden.
    Sicherheitsrisiko (Hoch) Das Festlegen dieses Eigenschaftswerts auf „no-referrer-when-downgrade“ stellt kein gutes Sicherheitsniveau für Ihre Instanz sicher.
    Referenz https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Referrer-Policy

    https://developer.mozilla.org/en-US/docs/Glossary/origin

    Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.