Skip to main content

2026 年 5 月 28 日

全球資訊網協會標準

連線伺服器符合部分全球資訊網協會 (W3C) 標準。

這些標準適用於 Horizon 8 的所有版本:

  • 跨來源資源共用 (CORS) 會限制用戶端跨來源要求。您可以透過在 locked.properties 中新增項目 enableCORS=false 來停用此功能。
  • 內容安全性原則 (CSP),可減少各式各樣的內容插入漏洞,依預設為啟用。您可以透過在 locked.properties 中新增項目 enableCSP=false 來停用此功能。

以下內容僅適用於 Horizon 2406 及更新版本:

  • 權限原則可選擇性地啟用或停用各種瀏覽器功能與 API,且依預設為停用狀態。若要啟用此功能,請在 locked.properties 中新增內容以設定標頭,並重新啟動安全閘道服務。在下列範例中,此內容會啟用標頭並同時設定其內容。請確保此標頭的設定符合您的安全性原則,否則可能會降低系統的安全性。例如:

    permsPolicy = camera=(), microphone=(self https://example.com), screen-wake-lock=*

  • 依預設,參照者原則會設定為 strict-origin-when-cross-origin。您可以透過將項目 referrerPolicy=OFF 新增至 locked.properties 來停用此功能,也可以設定替代值,然後重新啟動安全閘道服務。例如:

    referrerPolicy = strict-origin-when-cross-origin

    **附註:**在較早的版本中,無法設定此標頭。若未設定此標頭,大多數瀏覽器會依預設使用 strict-origin-when-cross-origin

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…