교차 원본 iframe 통신을 위한 URL 허용 목록 지정(인스턴스 보안 강화)

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • 포함 목록에 지정한 신뢰할 수 있는 도메인의 iframe 간 원본 간 통신을 활성화하려면 이 glide.ui.concourse.onmessage_enforce_same_origin_whitelist 속성을 사용합니다.

    추가 정보

    속성 설명
    속성 이름 glide.ui.concourse.onmessage_enforce_same_origin_whitelist
    구성 유형 시스템 속성(/sys_properties_list.do)
    인스턴스 보안 센터에서 구성 아니요
    목적 신뢰할 수 있는 도메인의 포함 목록을 활성화하여 OpenFrame의 iframe 간에 통신할 수 있도록 합니다.
    요구 사항 필수
    기능적 영향 (중간) 원하는 도메인을 포함 목록에 추가하지 않으면 인스턴스 내에 Now Platform 다른 페이지를 포함하는 기능이 제한될 수 있습니다.
    보안 위험 (높음) 웹 페이지에 적절한 출처 유효성 검사를 수행하지 않는 이벤트 핸들러가 포함되어 있는 경우 웹 페이지 또는 모든 출처의 스크립트가 웹 페이지와 통신할 수 있습니다. 또한 이벤트 처리기에서 수행하는 모든 기능을 시작할 수 있습니다. 다른 도메인의 iframe과의 통신은 보안 위험입니다.

    시스템 속성 추가 또는 생성에 대한 자세한 내용은 을 참조하십시오 Add a system property.