Skip to main content

2026 年 5 月 28 日

万维网联盟标准

连接服务器遵循特定的万维网联盟 (World Wide Web Consortium, W3C) 标准。

以下标准适用于 Horizon 8 的所有版本:

  • 跨来源资源共享 (Cross-Origin Resource Sharing, CORS) 会限制客户端的跨来源请求。您可以通过向 locked.properties 中添加条目 enableCORS=false 来将其停用。
  • 内容安全策略 (Content Security Policy, CSP) 可减少各类内容注入漏洞,默认情况下处于激活状态。您可以通过向 locked.properties 中添加条目 enableCSP=false 来将其停用。

以下标准仅适用于 Horizon 2406 及更高版本:

  • 通过权限策略,可以有选择地允许/禁止使用各种浏览器功能和 API,默认情况下处于停用状态。要激活,请通过向 locked.properties 中添加属性来配置标头,然后重新启动安全网关服务。在以下示例中,此属性可激活标头,同时配置其内容。确保将此标头设置为符合您的安全策略,否则可能会导致安全性降低。例如:

    permsPolicy = camera=(), microphone=(self https://example.com), screen-wake-lock=*

  • 默认情况下,引用站点策略设置为 strict-origin-when-cross-origin。您可以通过向 locked.properties 中添加条目 referrerPolicy=OFF 来将其停用,也可以设置一个替代值,然后重新启动安全网关服务。例如:

    referrerPolicy = strict-origin-when-cross-origin

    **注意:**在早期版本中,无法设置此标头。如果没有此标头,大多数浏览器将默认设置为 strict-origin-when-cross-origin

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…