Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations Iframe pour les applications tierces
Lorsque vous configurez des applications tierces, vous pouvez spécifier des paramètres iframe d'autorisation. Vous pouvez modifier ces autorisations après avoir créé l'application.
Par défaut, Connect Customer accorde quatre iframe autorisations à chaque application tierce : allow-forms allow-popupsallow-same-origin, etallow-scripts. Si une application a besoin de plus d'informations, vous pouvez demander iframe des autorisations supplémentaires lors de son enregistrement.
Note
La prise en charge de ces autorisations peut varier en fonction de l'implémentation du navigateur.
| Autorisation | Description |
|---|---|
Allow |
|
| clipboard-read | Contrôle si l’application est autorisée à lire les données du presse-papiers. Cette autorisation est actuellement prise en charge par Chrome, mais pas par Firefox ou Safari. |
| clipboard-write | Contrôle si l’application est autorisée à écrire des données dans le presse-papiers. Cette autorisation est actuellement prise en charge par Chrome, mais pas par Firefox ou Safari. |
| microphone | Contrôle si l’application est autorisée à utiliser des périphériques d’entrée audio. |
| camera | Contrôle si l’application est autorisée à utiliser des périphériques d’entrée vidéo. |
Sandbox |
|
| allow-forms | Autorise la page à soumettre des formulaires. Pris en charge par défaut. |
| allow-popups | Autorise l’application à ouvrir des fenêtres contextuelles. Pris en charge par défaut. |
| allow-same-origin | Si ce jeton n'est pas utilisé, la ressource est considérée comme provenant d'une origine spéciale qui ne respecte pas toujours la politique de même origine (ce qui peut empêcher l'accès au stockage des données, aux cookies et à certaines JavaScript API). Pris en charge par défaut. |
| allow-scripts | Permet à la page d’exécuter des scripts. Pris en charge par défaut. |
| allow-downloads | Permet de télécharger des fichiers par le biais d'un <area> élément <a> ou doté de l'downloadattribut, ou par le biais d'une navigation menant au téléchargement d'un fichier. |
| autoriser-modal | Permet à la page d'ouvrir des fenêtres modales avec Window.alert()Window.confirm(),Window.print(), etWindow.prompt(). L'ouverture d'un <dialog> élément est autorisée indépendamment de cette autorisation. |
| allow-storage-access-by-user-activation | Permet à l'application d'utiliser l'API Storage Access pour demander l'accès aux cookies non partitionnés. |
| allow-popups-to-escape-sandbox | Permet à l'application d'ouvrir un nouveau contexte de navigation sans lui imposer les indicateurs du bac à sable. |
Exemple de configuration
Configurez les autorisations iframe à l'aide d'un modèle similaire au suivant.
Par exemple, pour accorder des autorisations dans le presse-papiers :
{ "IframeConfig": { "Allow": [ "clipboard-read", "clipboard-write" ], "Sandbox": [ "allow-forms", "allow-popups", "allow-same-origin", "allow-scripts" ] } }
Remarques importantes
-
Si vous laissez le champ de configuration de l'iframe vide ou si vous le définissez sur des crochets vides (
{}), Connect Customer accorde les autorisations sandbox suivantes :-
allow-forms
-
allow-popups
-
allow-same-origin
-
allow-scripts
{ "IframeConfig": { "Allow": [], "Sandbox": ["allow-forms", "allow-popups", "allow-same-origin", "allow-scripts"] } } -
-
Pour configurer explicitement une application sans autorisation, vous devez définir des tableaux vides pour
AllowetSandbox:{ "IframeConfig": { "Allow": [], "Sandbox": [] } }