Restreindre les demandes JSONP aux URL approuvées [Mis à jour dans Centre de sécurité 1.3]
Spécifiez des URL fiables pour le service de $http AngularJS afin d’autoriser ou de rejeter les demandes JSONP.
La angular.jsonp.inclusion_list.enabled propriété indique des URL fiables pour le service de $http AngularJS afin d’autoriser et/ou de rejeter les demandes JSONP. Cette propriété est nécessaire, car il s’agit d’un changement qui peut avoir des conséquences importantes pour les clients, ils ont donc besoin d’un moyen d’ajouter leurs URL de confiance. Si cette propriété n’est pas définie sur la valeur recommandée true, les demandes JSONP sont autorisées pour n’importe quelle URL.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la configuration | angular.jsonp.inclusion_list.enabled |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Type de données | booléen |
| Valeur recommandée | VRAI |
| Valeur par défaut | VRAI |
| Catégorie | Contrôle d'accès |
| Risque de sécurité |
|
| Dépendances et prérequis | Aucune |