安全なリファラーポリシーの適用

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • com.glide.security.referrerpolicyこのプロパティを使用して、データ漏洩を防ぐために、参照元ポリシーの HTTP ヘッダーが各ServiceNow®ページに適切なレベルのデータを送信するようにします。

    プロパティを com.glide.security.referrerpolicy default に設定すると、Referrer-Policy HTTP ヘッダーは、特に要求ページに合わせて Now Platform® 調整された、適切なレベルの送信された情報で管理されます。これにより、パスやクエリ文字列など、完全な URL の他の部分からアクセスできる不正なデータ漏洩を防ぐことができます。

    詳細情報

    属性 説明
    構成名 com.glide.security.referrerpolicy
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 文字列
    推奨値 デフォルト
    デフォルト値 default
    カテゴリ 設定
    セキュリティリスク
    • 重大度スコア:7.3
    • CVSS スコア:中
    • セキュリティリスクの詳細:不正なデータの漏洩を防ぐために、com.glide.security.referrerpolicy プロパティが default に設定されていることを確認してください。
    依存関係と前提条件 なし
    参照 Referrer-Policy
    機能への影響 このプロパティは、ページから要求が送信されたときに、参照元ヘッダーを介して送信される情報の量を制御します。
    • デフォルト:インスタンスが参照元ヘッダーを処理します
    • same-origin:インスタンス/同じドメイン内で完全な参照元 URL を送信し、外部の作成元には送信しません
    • origin: オリジンのみをリファラーとして、オリジンの内側と外側に送信します
    • origin-when-cross-origin:インスタンス/同一ドメイン内で完全な参照元URLを送信し、オリジン外のオリジンのみを送信します