Restreindre les demandes JSONP aux URL approuvées [Mis à jour dans Centre de sécurité 1.3]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Spécifiez des URL fiables pour le service de $http AngularJS afin d’autoriser ou de rejeter les demandes JSONP.

    La angular.jsonp.inclusion_list.enabled propriété spécifie des URL fiables pour le service de $http angularJS afin d’autoriser et/ou de rejeter des demandes JSONP. Cette propriété est nécessaire, car il s’agit d’un changement qui peut avoir des conséquences importantes pour les clients, ils ont donc besoin d’un moyen d’ajouter leurs URL de confiance. Si cette propriété n’est pas définie sur la valeur conseillée true, les demandes JSONP sont autorisées pour n’importe quelle URL

    En savoir plus

    Attribut Description
    Nom de la configuration angular.jsonp.inclusion_list.enabled
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : moyenne
    • Score CVSS : 5,4
    • Détails du risque de sécurité : si vous définissez cette propriété sur faux , les demandes JSONP s’appliquent à n’importe quelle URL.
    Dépendances et prérequis Néant