Skip to main content

28. Mai 2026

Standards des World Wide Web Consortium

Der Verbindungsserver entspricht bestimmten W3C-Standards (World Wide Web Consortium).

Diese Standards gelten für alle Versionen von Horizon 8:

  • Die CORS-Funktion (Cross-Origin Resource Sharing, Ressourcenfreigabe zwischen verschiedenen Ursprüngen) beschränkt die clientseitigen Anforderungen verschiedener Ursprünge. Sie können diese Funktion durch Hinzufügen des Eintrags enableCORS=false zur Datei locked.properties deaktivieren.
  • Die CSP-Funktion (Content Security Policy, Richtlinie zur Inhaltssicherheit), die die Gefährdungen durch eine umfangreiche Klasse von Sicherheitslücken beim Einfügen von Inhalten reduziert, ist standardmäßig aktiviert. Sie können diese Funktion durch Hinzufügen des Eintrags enableCSP=false zur Datei locked.properties deaktivieren.

Diese gelten nur für Horizon 2406 und höher:

  • Die Berechtigungsrichtlinie ermöglicht das selektive Aktivieren oder Deaktivieren verschiedener Browserfunktionen und APIs und ist standardmäßig deaktiviert. Konfigurieren Sie zur Aktivierung die Header, indem Sie eine Eigenschaft zu locked.properties hinzufügen und den Secure Gateway-Dienst neu starten. Im folgenden Beispiel aktiviert diese Eigenschaft den Header und konfiguriert gleichzeitig seinen Inhalt. Stellen Sie sicher, dass Sie diesen Header nur entsprechend Ihrer Sicherheitsrichtlinie festlegen, da dies andernfalls zu einer Schwächung Ihrer Sicherheit führen kann. Beispiel:

    permsPolicy = camera=(), microphone=(self https://example.com), screen-wake-lock=*

  • Die Referrer-Richtlinie ist standardmäßig auf strict-origin-when-cross-origin festgelegt. Sie können sie deaktivieren, indem Sie den Eintrag referrerPolicy=OFF zu locked.properties hinzufügen. Sie können aber auch einen alternativen Wert festlegen und dann den Secure Gateway-Dienst neu starten. Beispiel:

    referrerPolicy = strict-origin-when-cross-origin

    Hinweis: In früheren Versionen konnte dieser Header nicht festgelegt werden. Wenn dieser Header fehlt, verwenden die meisten Browser standardmäßig strict-origin-when-cross-origin.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…