연결 서버는 특정 W3C(World Wide Web Consortium) 표준을 준수합니다.
이러한 표준은 Horizon 8의 모든 버전에 적용됩니다.
- CORS(원본 간 리소스 공유)는 클라이언트 측 원본 간 요청을 제한합니다.
locked.properties에enableCORS=false항목을 추가하면 이 옵션을 비활성화할 수 있습니다. - 광범위한 컨텐츠 주입 취약점을 완화하는 CSP(컨텐츠 보안 정책)는 기본적으로 활성화됩니다.
locked.properties에enableCSP=false항목을 추가하면 이 옵션을 비활성화할 수 있습니다.
이러한 사항은 Horizon 2406 이상에만 적용됩니다.
-
사용 권한 정책을 사용하면 다양한 브라우저 기능 및 API를 선택적으로 사용하거나 사용하지 않도록 설정할 수 있으며 기본적으로 비활성화됩니다. 활성화하려면
locked.properties에 속성을 추가하여 헤더를 구성하고 보안 게이트웨이 서비스를 다시 시작합니다. 다음 예에서 이 속성은 헤더를 활성화하고 동시에 해당 컨텐츠를 구성합니다. 보안 정책 만 준수하도록 이 헤더를 설정해야 합니다. 설정하지 않으면 보안이 약화될 수 있기 때문입니다. 예:permsPolicy = camera=(), microphone=(self https://example.com), screen-wake-lock=* -
레퍼러 정책은 기본적으로
strict-origin-when-cross-origin으로 설정됩니다.referrerPolicy=OFF항목을locked.properties에 추가하여 보안 게이트웨이를 비활성화하거나, 대체 값을 설정한 다음 보안 게이트웨이 서비스를 다시 시작할 수 있습니다. 예:referrerPolicy = strict-origin-when-cross-origin참고: 이전 릴리스에서는 이 헤더를 설정할 수 없었습니다. 이 헤더가 없으면 대부분의 브라우저는 기본적으로
strict-origin-when-cross-origin으로 설정됩니다.
이 페이지가 도움이 되었나요?