Como restringir solicitações JSONP a URLs confiáveis [Atualizado na Central de segurança 1.3]

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Especifique URLs confiáveis para o serviço AngularJS $http para permitir ou rejeitar solicitações JSONP.

    A propriedade angular.jsonp.inclusion_list.enabled especifica URLs confiáveis para o serviço angularJS $http para permitir e/ou rejeitar solicitações JSONP. A propriedade é de suma necessidade por ser uma mudança potencialmente interruptiva para os clientes, por isso é preciso que haja uma maneira de eles adicionarem seus URLs confiáveis. Se não estiver definido com o valor recomendado de verdadeiro, as solicitações JSONP serão permitidas para qualquer URL.

    Mais informações

    Atributo Descrição
    Nome da configuração angular.jsonp.inclusion_list.enabled
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: Média
    • Pontuação de CVSS: 5,4
    • Detalhes do risco à segurança: definir esta propriedade como falsa habilita solicitações JSONP para qualquer URL.
    Dependências e pré-requisitos Nenhum