連線伺服器符合部分全球資訊網協會 (W3C) 標準。
這些標準適用於 Horizon 8 的所有版本:
- 跨來源資源共用 (CORS) 會限制用戶端跨來源要求。您可以透過在
locked.properties中新增項目enableCORS=false來停用此功能。 - 內容安全性原則 (CSP),可減少各式各樣的內容插入漏洞,依預設為啟用。您可以透過在
locked.properties中新增項目enableCSP=false來停用此功能。
以下內容僅適用於 Horizon 2406 及更新版本:
-
權限原則可選擇性地啟用或停用各種瀏覽器功能與 API,且依預設為停用狀態。若要啟用此功能,請在
locked.properties中新增內容以設定標頭,並重新啟動安全閘道服務。在下列範例中,此內容會啟用標頭並同時設定其內容。請確保此標頭的設定僅符合您的安全性原則,否則可能會降低系統的安全性。例如:permsPolicy = camera=(), microphone=(self https://example.com), screen-wake-lock=* -
依預設,參照者原則會設定為
strict-origin-when-cross-origin。您可以透過將項目referrerPolicy=OFF新增至locked.properties來停用此功能,也可以設定替代值,然後重新啟動安全閘道服務。例如:referrerPolicy = strict-origin-when-cross-origin**附註:**在較早的版本中,無法設定此標頭。若未設定此標頭,大多數瀏覽器會依預設使用
strict-origin-when-cross-origin。
此頁面對您有幫助嗎?