Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Ver o actualizar la configuración de seguridad del contenido de tu aplicación
Todas las aplicaciones de App Studio tienen una configuración de seguridad del contenido que se puede usar para restringir la carga de medios o recursos externos, como imágenes, iFrames y archivos PDF, o solo se permite su uso en dominios o URL específicos (incluidos los buckets de Amazon S3). También puede especificar los dominios en los que su aplicación puede cargar objetos a Amazon S3.
La configuración de seguridad del contenido predeterminada para todas las aplicaciones consiste en bloquear la carga de todos los archivos multimedia de fuentes externas, incluidos los buckets de Amazon S3, y bloquear la carga de objetos en Amazon S3. Por lo tanto, para cargar imágenes, iFrames, archivos PDF o medios similares, debe editar la configuración para permitir el acceso a las fuentes del contenido multimedia. Además, para permitir la carga de objetos a Amazon S3, debe editar la configuración para permitir los dominios a los que se pueden cargar.
nota
Los ajustes de seguridad del contenido se utilizan para configurar los encabezados de la política de seguridad del contenido (CSP) en la aplicación. El CSP es un estándar de seguridad que ayuda a proteger tu aplicación contra las secuencias de comandos entre sitios (XSS), el robo de clics y otros ataques de inyección de código. Para obtener más información sobre el CSP, consulta la Política de seguridad del contenido (CSP) en los documentos web de MDN.
Para actualizar la configuración de seguridad del contenido de tu aplicación
Si es necesario, dirígete al estudio de aplicaciones de tu aplicación; para ello, elige editarla en la lista de aplicaciones.
Selecciona la configuración de la aplicación.
Selecciona la pestaña Configuración de seguridad del contenido para ver los siguientes ajustes:
Fuente de marcos: se usa para administrar los dominios desde los que la aplicación puede cargar marcos e iframes (como contenido interactivo o archivos PDF). Esta configuración afecta a los siguientes componentes o recursos de la aplicación:
Componente de incrustación de iFrame
Componente de visor de PDF
Fuente de la imagen: se usa para administrar los dominios desde los que la aplicación puede cargar imágenes. Esta configuración afecta a los siguientes componentes o recursos de la aplicación:
Logotipo y encabezado de la aplicación
Componente de visor de imágenes
Fuente de conexión: se usa para administrar los dominios en los que su aplicación puede cargar objetos de Amazon S3.
Para cada configuración, elija la configuración deseada en el menú desplegable:
Bloquee todas frames/images las conexiones: no permita que se cargue ningún contenido multimedia (imágenes, marcos, PDF) ni que se cargue ningún objeto a Amazon S3.
Permitir todas frames/images las /conexiones: permita que se carguen todos los archivos multimedia (imágenes, marcos, PDF) de todos los dominios o permita la carga de objetos a Amazon S3 para todos los dominios.
Permitir dominios específicos: permite cargar contenido multimedia desde dominios específicos o subirlo a ellos. Los dominios o las URL se especifican como una lista de expresiones separadas por espacios, donde se pueden usar caracteres comodín (
*) para los subdominios, la dirección de host o el número de puerto para indicar que todos los valores legales de cada uno de ellos son válidos. Lahttpespecificación también coincide.httpsLa lista siguiente contiene ejemplos de entradas válidas:blob:: Coincide con todos los blobs, lo que incluye los datos de los archivos devueltos por las acciones de automatización, como laGetObjectdevolución de artículos de los buckets de Amazon S3, o las imágenes generadas por Amazon Bedrock.importante
Debe incluirla en
blob:la expresión proporcionada para permitir que las acciones devuelvan datos de archivos. Incluso si su expresión lo es*, debe actualizarla a* blob:http://*.example.com: Coincide con todos los intentos de carga desde cualquier subdominio deexample.com. También coincide con loshttpsrecursos.https://source1.example.com https//source2.example.com: Coincide con todos los intentos de carga desdehttps://source1.example.comyhttps://source2.example.comhttps://example.com/subdirectory/: Coincide con todos los intentos de cargar archivos en el directorio de subdirectorios. Por ejemplo,https://example.com/subdirectory/path/to/file.jpeg. No coincidehttps://example.com/path/to/file.jpeg.
-
Elija Guardar para guardar los cambios.