Изменения документа G03.02. Политика безопасности контента
Редактировал(а) Ирина Сафонова 22.03.2024, 15:17
От версии 25.1
отредактировано Ирина Сафонова
на 02.10.2023, 12:50
на 02.10.2023, 12:50
Изменить комментарий:
К данной версии нет комментариев
К версии 29.1
отредактировано Ирина Сафонова
на 02.10.2023, 13:41
на 02.10.2023, 13:41
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -27,19 +27,19 @@ 27 27 28 28 ---- 29 29 30 - *Укажите ключевые слова {{code language="none"}}'unsafe-eval'{{/code}} и {{code language="none"}}'unsafe-inline'{{/code}}:30 +Для настройки укажите ключевые слова {{code language="none"}}'unsafe-eval'{{/code}} и {{code language="none"}}'unsafe-inline'{{/code}}: 31 31 32 32 {{code language="none"}} 33 33 default-src 'self' 'unsafe-eval' 'unsafe-inline' 34 34 {{/code}} 35 35 36 - *Некоторые:36 +Некоторые дашборды загружают изображения с использованием URI данных. 37 37 38 38 {{code language="none"}} 39 39 img-src 'self' data: 40 40 {{/code}} 41 41 42 - *Диаграммы MapBox используют воркеры идолжныподключатьсяк серверам MapBox:42 +Диаграммы MapBox используют воркеры и подключа.ncz к серверам MapBox: 43 43 44 44 {{code language="none"}} 45 45 worker-src 'self' blob: ... ... @@ -50,7 +50,7 @@ 50 50 51 51 ---- 52 52 53 - Ниже пример {{code language="none"}}TALISMAN_CONFIG{{/code}},который реализуетвышеуказанныетребования,использует {{code language="none"}}'self'{{/code}} для ограничения содержимого тем же источником, что и сервер Cloud BI. Также он запрещает устаревшие элементы HTML, устанавливая для {{code language="none"}}object-src{{/code}} значение {{code language="none"}}'none'{{/code}}.53 +Пример {{code language="none"}}TALISMAN_CONFIG{{/code}} реализует требования к политике и использует {{code language="none"}}'self'{{/code}} для ограничения содержимого тем же источником, что и сервер Cloud BI. Также он запрещает устаревшие элементы HTML, устанавливая для {{code language="none"}}object-src{{/code}} значение {{code language="none"}}'none'{{/code}}. 54 54 55 55 {{code language="none"}} 56 56 TALISMAN_CONFIG = {