보안 참조 정책 강제 적용
이 속성을 사용하여 com.glide.security.referrerpolicy Referrer-Policy HTTP 헤더가 데이터 ServiceNow® 유출을 방지할 수 있도록 각 페이지에 적절한 수준의 데이터를 전송하도록 합니다.
시스템 속성을 사용하여 com.glide.security.referrerpolicy Now Platform 전체의 리퍼러 HTTP 헤더에 포함되는 정보를 제어합니다. 이 속성의 정책에 따라 참조자 헤더에 포함된 데이터는 전체 참조자 URL의 원본, 경로 및 쿼리 문자열입니다. 이러한 값은 "default" 값이 추가된 HTTP 프로토콜에서 지원하는 표준화된 참조자 정책 값입니다. 이 속성으로 설정한 정책에 따라 리퍼러 헤더에는 요청을 하는 엔터티에 대한 중요한 정보 또는 엔터티의 중요한 정보가 포함될 수 있습니다.
시스템 속성이 com.glide.security.referrerpolicydefault, same-origin, origin-when-cross-origin 또는 strict-origin-when-cross-origin 중 하나로 설정되어 있는지 확인합니다.
추가 정보
| 속성 | 설명 |
|---|---|
| 구성 이름 | com.glide.security.referrerpolicy |
| 구성 유형 | 시스템 속성(/sys_properties_list.do) |
| 데이터 유형 | 문자열 |
| 권장 값 | 기본값 |
| 기본값 | 기본값 |
| 폴백 값 | 기본값 |
| 범주 | 구성 |
| 보안 위험 |
|
| 기능적 영향 |
시스템 속성이 com.glide.security.referrerpolicyno-referrer, origin 또는 strict-origin으로 설정되면 리퍼러 헤더가 포함되지 않거나 요청이 오리진으로 전송될 때 리퍼러 URL의 원본 부분만 포함됩니다. 이 변경으로 인해 이 데이터가 필요한 기능이 중단될 수 있습니다. YouTube와 같은 일부 사이트에서는 리퍼러 헤더에 최소한 원본을 포함하기 위해 포함된 링크 요청이 필요합니다(예: "origin-when-cross-origin" 정책). 이 속성의 적절한 값은 인스턴스 소유자와 사용 사례에 따라 다릅니다. 우리가 권장하는 것들은 여기에 설명되어 있습니다. 이러한 정책은 안전하며 기본 시스템 기능을 손상시키지 않습니다. 이러한 정책과 기타 표준화된 정책에 대한 자세한 내용은 다음에서 https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Headers/Referrer-Policy확인할 수 있습니다.
|
| 의존성 및 필수 구성요소 | 없음 |
| 참조 | 참조자 정책 |