Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Iframe-Berechtigungen für Anwendungen von Drittanbietern
Wenn Sie Drittanbieteranwendungen konfigurieren, können Sie iframe Berechtigungseinstellungen angeben. Sie können diese Berechtigungen nach dem Erstellen der Anwendung ändern.
Standardmäßig gewährt Connect-Kunde jeder Drittanbieteranwendung vier iframe Berechtigungen: allow-forms allow-popupsallow-same-origin, undallow-scripts. Wenn eine Anwendung mehr benötigt, können Sie bei der Registrierung zusätzliche iframe Berechtigungen anfordern.
Anmerkung
Die Unterstützung dieser Berechtigungen kann je nach Browserimplementierung variieren.
| Berechtigung | Description |
|---|---|
Allow |
|
| clipboard-read | Steuert, ob die Anwendung Daten aus der Zwischenablage lesen darf. Diese Berechtigung wird derzeit von Chrome unterstützt, jedoch nicht von Firefox oder Safari. |
| clipboard-write | Steuert, ob die Anwendung Daten in die Zwischenablage schreiben darf. Diese Berechtigung wird derzeit von Chrome unterstützt, jedoch nicht von Firefox oder Safari. |
| microphone | Steuert, ob die Anwendung Audioeingabegeräte verwenden darf. |
| camera | Steuert, ob die Anwendung Audioeingabegeräte verwenden darf. |
Sandbox |
|
| allow-forms | Ermöglicht der Seite das Absenden von Formularen. Wird standardmäßig unterstützt. |
| allow-popups | Ermöglicht der Anwendung das Öffnen von Popups. Wird standardmäßig unterstützt. |
| allow-same-origin | Wenn dieses Token nicht verwendet wird, wird die Ressource so behandelt, als stamme sie von einer speziellen Herkunft, die immer die gleiche Herkunftsrichtlinie nicht erfüllt (wodurch möglicherweise der Zugriff auf Datenspeicher, Cookies und einige JavaScript APIs verhindert wird). Wird standardmäßig unterstützt. |
| allow-scripts | Ermöglicht der Seite das Ausführen von Skripten. Wird standardmäßig unterstützt. |
| allow-downloads | Ermöglicht das Herunterladen von Dateien über ein <a> <area> OR-Element mit dem download Attribut oder über eine Navigation, die zu einem Dateidownload führt. |
| allow-modal | Ermöglicht der Seite, modale Fenster mit Window.alert() Window.confirm()Window.print(), und zu öffnenWindow.prompt(). Das Öffnen eines <dialog> Elements ist unabhängig von dieser Berechtigung zulässig. |
| allow-storage-access-by-user-activation | Ermöglicht der Anwendung, die Storage Access API zu verwenden, um Zugriff auf unpartitionierte Cookies anzufordern. |
| allow-popups-to-escape-sandbox | Ermöglicht der Anwendung, einen neuen Browserkontext zu öffnen, ohne dass die Sandbox-Flags aufgezwungen werden. |
Beispielkonfiguration
Konfigurieren Sie die Iframe-Berechtigungen mit einer Vorlage, die der folgenden ähnelt.
So gewähren Sie beispielsweise Berechtigungen für die Zwischenablage:
{ "IframeConfig": { "Allow": [ "clipboard-read", "clipboard-write" ], "Sandbox": [ "allow-forms", "allow-popups", "allow-same-origin", "allow-scripts" ] } }
Wichtige Hinweise
-
Wenn Sie das Iframe-Konfigurationsfeld leer lassen oder es auf leere Klammern (
{}) setzen, gewährt Connect Customer die folgenden Sandbox-Berechtigungen:-
allow-forms
-
allow-popups
-
allow-same-origin
-
allow-scripts
{ "IframeConfig": { "Allow": [], "Sandbox": ["allow-forms", "allow-popups", "allow-same-origin", "allow-scripts"] } } -
-
Um eine Anwendung explizit ohne Berechtigungen zu konfigurieren, müssen Sie leere Arrays für
AllowundSandboxeinrichten:{ "IframeConfig": { "Allow": [], "Sandbox": [] } }