Connection Server cumple ciertos estándares de World Wide Web Consortium (W3C).
Estas normas se aplican a todas las versiones de Horizon 8:
- La directiva para compartir recursos de distintos orígenes (CORS) limita las solicitudes de diferentes orígenes del lado del cliente. Para desactivarla, agregue la entrada
enableCORS=falsealocked.properties. - La directiva de seguridad de contenido (CSP), que reduce un gran número de vulnerabilidades de inserción de contenido, está activada de forma predeterminada. Para desactivarla, agregue la entrada
enableCSP=falsealocked.properties.
Solo se aplican a Horizon 2406 y versiones posteriores:
-
La directiva de permisos permite habilitar/inhabilitar selectivamente el uso de varias funciones y API del navegador, y está desactivada de forma predeterminada. Para activarla, configure los encabezados agregando una propiedad a
locked.propertiesy reinicie el servicio de puerta de enlace segura. En el siguiente ejemplo, esta propiedad activa el encabezado y configura su contenido al mismo tiempo. Asegúrese de configurar este encabezado para que cumpla únicamente con su directiva de seguridad, ya que de lo contrario podría debilitar su seguridad. Por ejemplo:permsPolicy = camera=(), microphone=(self https://example.com), screen-wake-lock=* -
La directiva de referencia está establecida en
strict-origin-when-cross-originde forma predeterminada. Puede desactivarla agregando la entradareferrerPolicy=OFFalocked.properties, o bien puede establecer un valor alternativo y, a continuación, reiniciar el servicio de puerta de enlace segura. Por ejemplo:referrerPolicy = strict-origin-when-cross-originNota: En versiones anteriores, no se podía establecer este encabezado. En ausencia de este encabezado, la mayoría de los navegadores utilizarán
strict-origin-when-cross-originde forma predeterminada.
¿Le resultó útil esta página?