Изменения документа G03.01. Общее описание настроек безопасности
Редактировал(а) Ирина Сафонова 22.03.2024, 15:16
От версии 54.1
отредактировано Ирина Сафонова
на 01.04.2023, 00:37
на 01.04.2023, 00:37
Изменить комментарий:
К данной версии нет комментариев
К версии 58.1
отредактировано Ирина Сафонова
на 01.04.2023, 00:41
на 01.04.2023, 00:41
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -37,7 +37,7 @@ 37 37 * Доступ только для просмотра срезов и информационных панелей, созданных из источников данных, к которым у них есть доступ. 38 38 39 39 {{warning}} 40 -Пользователи Gamma просм атриваютпанелимониторинга и список срезов,онивидят только те объекты, к которым унихесть доступ.40 +Пользователи Gamma при просмотре панелей мониторинга и списка срезов видят только те объекты, к которым у пользователей Gamma есть доступ. 41 41 Также они **не могут** изменять или добавлять источники данных. 42 42 {{/warning}} 43 43 ... ... @@ -164,4 +164,16 @@ 164 164 connect-src 'self' https://api.mapbox.com https://events.mapbox.com 165 165 {{/code}} 166 166 167 -Ниже пример TALISMAN_CONFIG, который реализует вышеуказанные требования, использует {{code language="none"}}'self'{{/code}} для ограничения содержимого тем же источником, что и сервер Cloud BI, и запрещает устаревшие элементы HTML, устанавливая для object-src значение {{code language="none"}}'none'{{/code}}. 167 +Ниже пример {{code language="none"}}TALISMAN_CONFIG{{/code}}, который реализует вышеуказанные требования, использует {{code language="none"}}'self'{{/code}} для ограничения содержимого тем же источником, что и сервер Cloud BI, и запрещает устаревшие элементы HTML, устанавливая для {{code language="none"}}object-src{{/code}} значение {{code language="none"}}'none'{{/code}}. 168 + 169 + 170 +{{code language="none"}}TALISMAN_CONFIG = { 171 + "content_security_policy": { 172 + "default-src": ["'self'", "'unsafe-inline'", "'unsafe-eval'"], 173 + "img-src": ["'self'", "data:"], 174 + "worker-src": ["'self'", "blob:"], 175 + "connect-src": ["'self'", "https://api.mapbox.com", "https://events.mapbox.com"], 176 + "object-src": "'none'", 177 + } 178 +}{{/code}} 179 +