URL-Allow-Liste für ursprungsübergreifende IFrame-Kommunikation aktivieren

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.ui.concourse.onmessage_enforce_same_origin, um die ursprungsübergreifende Kommunikation zwischen iframeszu aktivieren.

    Openframe kann nur Nachrichten aus vertrauenswürdigen Domänen verarbeiten, die in der Eigenschaft glide.ui.concourse.onmessage_enforce_same_origin_whitelist angegeben sind. Weitere Informationen finden Sie unter URL-Allow-Liste für ursprungsübergreifende IFrame-Kommunikation aktivieren.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.ui.concourse.onmessage_enforce_same_origin
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Kategorie Zugriffssteuerung
    Zweck Zum Aktivieren der Aufnahmeliste von vertrauenswürdigen Domänen, damit diese zwischen IFrames für OpenFrame kommunizieren können.
    Empfohlener Wert wahr
    Standardwert wahr
    Sicherheitsrisikobewertung 4.2
    Funktionale Auswirkung Wenn Sie die gewünschten Domänen nicht in die Aufnahmeliste aufnehmen, ist die Möglichkeit zum Einbetten anderer Seiten in Now Platform -Instanzen möglicherweise eingeschränkt.
    Sicherheitsrisiko (Hoch) Wenn eine Webseite Ereignishandler enthält, die keine ordnungsgemäße Validierung des Ursprungs durchführen, kann eine Webseite oder ein Skript von einem beliebigen Ursprung mit der Seite kommunizieren. Sie können auch beliebige Funktionen initiieren, die vom Ereignis-Handler ausgeführt werden.
    Referenzen OpenFrame-Übersicht

    Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.