Der Verbindungsserver entspricht bestimmten W3C-Standards (World Wide Web Consortium).
Diese Standards gelten für alle Versionen von Horizon 8:
- Die CORS-Funktion (Cross-Origin Resource Sharing, Ressourcenfreigabe zwischen verschiedenen Ursprüngen) beschränkt die clientseitigen Anforderungen verschiedener Ursprünge. Sie können diese Funktion durch Hinzufügen des Eintrags
enableCORS=falsezur Dateilocked.propertiesdeaktivieren. - Die CSP-Funktion (Content Security Policy, Richtlinie zur Inhaltssicherheit), die die Gefährdungen durch eine umfangreiche Klasse von Sicherheitslücken beim Einfügen von Inhalten reduziert, ist standardmäßig aktiviert. Sie können diese Funktion durch Hinzufügen des Eintrags
enableCSP=falsezur Dateilocked.propertiesdeaktivieren.
Diese gelten nur für Horizon 2406 und höher:
-
Die Berechtigungsrichtlinie ermöglicht das selektive Aktivieren oder Deaktivieren verschiedener Browserfunktionen und APIs und ist standardmäßig deaktiviert. Konfigurieren Sie zur Aktivierung die Header, indem Sie eine Eigenschaft zu
locked.propertieshinzufügen und den Secure Gateway-Dienst neu starten. Im folgenden Beispiel aktiviert diese Eigenschaft den Header und konfiguriert gleichzeitig seinen Inhalt. Stellen Sie sicher, dass Sie diesen Header nur entsprechend Ihrer Sicherheitsrichtlinie festlegen, da dies andernfalls zu einer Schwächung Ihrer Sicherheit führen kann. Beispiel:permsPolicy = camera=(), microphone=(self https://example.com), screen-wake-lock=* -
Die Referrer-Richtlinie ist standardmäßig auf
strict-origin-when-cross-originfestgelegt. Sie können sie deaktivieren, indem Sie den EintragreferrerPolicy=OFFzulocked.propertieshinzufügen. Sie können aber auch einen alternativen Wert festlegen und dann den Secure Gateway-Dienst neu starten. Beispiel:referrerPolicy = strict-origin-when-cross-originHinweis: In früheren Versionen konnte dieser Header nicht festgelegt werden. Wenn dieser Header fehlt, verwenden die meisten Browser standardmäßig
strict-origin-when-cross-origin.
War diese Seite hilfreich?