Skip to main content

2026년 5월 28일

World Wide Web Consortium 표준

연결 서버는 특정 W3C(World Wide Web Consortium) 표준을 준수합니다.

이러한 표준은 Horizon 8의 모든 버전에 적용됩니다.

  • CORS(원본 간 리소스 공유)는 클라이언트 측 원본 간 요청을 제한합니다. locked.propertiesenableCORS=false 항목을 추가하면 이 옵션을 비활성화할 수 있습니다.
  • 광범위한 컨텐츠 주입 취약점을 완화하는 CSP(컨텐츠 보안 정책)는 기본적으로 활성화됩니다. locked.propertiesenableCSP=false 항목을 추가하면 이 옵션을 비활성화할 수 있습니다.

이러한 사항은 Horizon 2406 이상에만 적용됩니다.

  • 사용 권한 정책을 사용하면 다양한 브라우저 기능 및 API를 선택적으로 사용하거나 사용하지 않도록 설정할 수 있으며 기본적으로 비활성화됩니다. 활성화하려면 locked.properties에 속성을 추가하여 헤더를 구성하고 보안 게이트웨이 서비스를 다시 시작합니다. 다음 예에서 이 속성은 헤더를 활성화하고 동시에 해당 컨텐츠를 구성합니다. 보안 정책 준수하도록 이 헤더를 설정해야 합니다. 설정하지 않으면 보안이 약화될 수 있기 때문입니다. 예:

    permsPolicy = camera=(), microphone=(self https://example.com), screen-wake-lock=*

  • 레퍼러 정책은 기본적으로 strict-origin-when-cross-origin으로 설정됩니다. referrerPolicy=OFF 항목을 locked.properties에 추가하여 보안 게이트웨이를 비활성화하거나, 대체 값을 설정한 다음 보안 게이트웨이 서비스를 다시 시작할 수 있습니다. 예:

    referrerPolicy = strict-origin-when-cross-origin

    참고: 이전 릴리스에서는 이 헤더를 설정할 수 없었습니다. 이 헤더가 없으면 대부분의 브라우저는 기본적으로 strict-origin-when-cross-origin으로 설정됩니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…