Restringir solicitações JSONP a URLs confiáveis [Atualizado na Central de segurança 1,3]

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Especifique URLs confiáveis para o serviço AngularJS $http para permitir ou rejeitar solicitações JSONP.

    Aumente a segurança em sua instância garantindo que somente URLs confiáveis para o serviço AngularJS HTTP possam permitir/rejeitar solicitações JSONP. As solicitações JSONP serão permitidas para qualquer URL se essas propriedades não estiverem configuradas e habilitadas.

    Use o valor de angular.jsonp.inclusion_list.urls Propriedade do sistema para definir uma lista de URLs confiáveis e que permitem essa finalidade. Defina o valor de angular.jsonp.inclusion_list.enabled propriedade do sistema para verdadeiro Para limitar o JSONP permitido somente aos URLs listados em angular.jsonp.inclusion_list.urls .

    Mais informações

    Atributo Descrição
    Nome da configuração angular.jsonp.inclusion_list.enabled
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados Booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: Média
    • Pontuação de CVSS: 5,4
    • Detalhes do risco à segurança: definir esta propriedade como falsa habilita solicitações JSONP para qualquer URL.
    Dependências e pré-requisitos Nenhum