Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni Iframe per applicazioni di terze parti
Quando si configurano applicazioni di terze parti, è possibile specificare iframe le impostazioni delle autorizzazioni. È possibile modificare queste autorizzazioni dopo aver creato l'applicazione.
Per impostazione predefinita, Connect Customer concede a ogni applicazione di terze parti quattro iframe autorizzazioni:allow-forms,allow-popups, allow-same-origin e. allow-scripts Se un'applicazione ne richiede di più, puoi richiedere iframe autorizzazioni aggiuntive al momento della registrazione.
Nota
Il supporto per queste autorizzazioni può variare in base all'implementazione del browser.
| Autorizzazione | Description |
|---|---|
Allow |
|
| clipboard-read | Controlla se l’applicazione è autorizzata a leggere i dati dagli appunti. Questa autorizzazione è attualmente supportata da Chrome, ma non da Firefox o Safari. |
| clipboard-write | Controlla se l’applicazione è autorizzata a scrivere dati negli appunti. Questa autorizzazione è attualmente supportata da Chrome, ma non da Firefox o Safari. |
| microphone | Controlla se l’applicazione è autorizzata a utilizzare dispositivi di input audio. |
| camera | Controlla se l’applicazione è autorizzata a utilizzare dispositivi di input video. |
Sandbox |
|
| allow-forms | Consente alla pagina di inviare moduli. Supportata per impostazione predefinita. |
| allow-popups | Consente all’applicazione di aprire i popup. Supportato per impostazione predefinita. |
| allow-same-origin | Se questo token non viene utilizzato, la risorsa viene considerata come proveniente da un'origine speciale che non rispetta sempre la politica della stessa origine (impedendo potenzialmente l'accesso all'archiviazione dei dati, ai cookie e ad alcune JavaScript API). Supportato per impostazione predefinita. |
| allow-scripts | Consente alla pagina di eseguire script. Supportato per impostazione predefinita. |
| allow-downloads | Consente di scaricare file tramite un <area> elemento <a> or con l'downloadattributo o tramite la navigazione che porta al download di un file. |
| allow-modal | Consente alla pagina di aprire finestre modali conWindow.alert(), Window.confirm()Window.print(), eWindow.prompt(). L'apertura di un <dialog> elemento è consentita indipendentemente da questa autorizzazione. |
| allow-storage-access-by-user-activation | Consente all'applicazione di utilizzare l'API Storage Access per richiedere l'accesso ai cookie non partizionati. |
| allow-popups-to-escape-sandbox | Consente all'applicazione di aprire un nuovo contesto di navigazione senza forzare i flag della sandbox. |
Configurazione di esempio
Configura le autorizzazioni iframe con un modello simile al seguente.
Ad esempio, per concedere le autorizzazioni per gli appunti:
{ "IframeConfig": { "Allow": [ "clipboard-read", "clipboard-write" ], "Sandbox": [ "allow-forms", "allow-popups", "allow-same-origin", "allow-scripts" ] } }
Note importanti
-
Se lasci vuoto il campo di configurazione iframe o lo imposti su parentesi graffe vuote (
{}), Connect Customer concede le seguenti autorizzazioni sandbox:-
allow-forms
-
allow-popups
-
allow-same-origin
-
allow-scripts
{ "IframeConfig": { "Allow": [], "Sandbox": ["allow-forms", "allow-popups", "allow-same-origin", "allow-scripts"] } } -
-
Per configurare in modo esplicito un’applicazione senza autorizzazioni, è necessario impostare array vuoti per
Allowe perSandbox.{ "IframeConfig": { "Allow": [], "Sandbox": [] } }