连接服务器遵循特定的万维网联盟 (World Wide Web Consortium, W3C) 标准。
以下标准适用于 Horizon 8 的所有版本:
- 跨来源资源共享 (Cross-Origin Resource Sharing, CORS) 会限制客户端的跨来源请求。您可以通过向
locked.properties中添加条目enableCORS=false来将其停用。 - 内容安全策略 (Content Security Policy, CSP) 可减少各类内容注入漏洞,默认情况下处于激活状态。您可以通过向
locked.properties中添加条目enableCSP=false来将其停用。
以下标准仅适用于 Horizon 2406 及更高版本:
-
通过权限策略,可以有选择地允许/禁止使用各种浏览器功能和 API,默认情况下处于停用状态。要激活,请通过向
locked.properties中添加属性来配置标头,然后重新启动安全网关服务。在以下示例中,此属性可激活标头,同时配置其内容。确保将此标头设置为仅符合您的安全策略,否则可能会导致安全性降低。例如:permsPolicy = camera=(), microphone=(self https://example.com), screen-wake-lock=* -
默认情况下,引用站点策略设置为
strict-origin-when-cross-origin。您可以通过向locked.properties中添加条目referrerPolicy=OFF来将其停用,也可以设置一个替代值,然后重新启动安全网关服务。例如:referrerPolicy = strict-origin-when-cross-origin**注意:**在早期版本中,无法设置此标头。如果没有此标头,大多数浏览器将默认设置为
strict-origin-when-cross-origin。
此页面对您有帮助吗?