View a markdown version of this page

Autorisations Iframe pour les applications tierces - Client Amazon Connect

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Autorisations Iframe pour les applications tierces

Lorsque vous configurez des applications tierces, vous pouvez spécifier des paramètres iframe d'autorisation. Vous pouvez modifier ces autorisations après avoir créé l'application.

Par défaut, Connect Customer accorde quatre iframe autorisations à chaque application tierce : allow-forms allow-popupsallow-same-origin, etallow-scripts. Si une application a besoin de plus d'informations, vous pouvez demander iframe des autorisations supplémentaires lors de son enregistrement.

Note

La prise en charge de ces autorisations peut varier en fonction de l'implémentation du navigateur.

Autorisation Description
Allow
clipboard-read Contrôle si l’application est autorisée à lire les données du presse-papiers. Cette autorisation est actuellement prise en charge par Chrome, mais pas par Firefox ou Safari.
clipboard-write Contrôle si l’application est autorisée à écrire des données dans le presse-papiers. Cette autorisation est actuellement prise en charge par Chrome, mais pas par Firefox ou Safari.
microphone Contrôle si l’application est autorisée à utiliser des périphériques d’entrée audio.
camera Contrôle si l’application est autorisée à utiliser des périphériques d’entrée vidéo.
Sandbox
allow-forms Autorise la page à soumettre des formulaires. Pris en charge par défaut.
allow-popups Autorise l’application à ouvrir des fenêtres contextuelles. Pris en charge par défaut.
allow-same-origin Si ce jeton n'est pas utilisé, la ressource est considérée comme provenant d'une origine spéciale qui ne respecte pas toujours la politique de même origine (ce qui peut empêcher l'accès au stockage des données, aux cookies et à certaines JavaScript API). Pris en charge par défaut.
allow-scripts Permet à la page d’exécuter des scripts. Pris en charge par défaut.
allow-downloads Permet de télécharger des fichiers par le biais d'un <area> élément <a> ou doté de l'downloadattribut, ou par le biais d'une navigation menant au téléchargement d'un fichier.
autoriser-modal Permet à la page d'ouvrir des fenêtres modales avec Window.alert()Window.confirm(),Window.print(), etWindow.prompt(). L'ouverture d'un <dialog> élément est autorisée indépendamment de cette autorisation.
allow-storage-access-by-user-activation Permet à l'application d'utiliser l'API Storage Access pour demander l'accès aux cookies non partitionnés.
allow-popups-to-escape-sandbox Permet à l'application d'ouvrir un nouveau contexte de navigation sans lui imposer les indicateurs du bac à sable.

Exemple de configuration

Configurez les autorisations iframe à l'aide d'un modèle similaire au suivant.

Par exemple, pour accorder des autorisations dans le presse-papiers :

{ "IframeConfig": { "Allow": [ "clipboard-read", "clipboard-write" ], "Sandbox": [ "allow-forms", "allow-popups", "allow-same-origin", "allow-scripts" ] } }
Remarques importantes
  • Si vous laissez le champ de configuration de l'iframe vide ou si vous le définissez sur des crochets vides ({}), Connect Customer accorde les autorisations sandbox suivantes :

    • allow-forms

    • allow-popups

    • allow-same-origin

    • allow-scripts

    { "IframeConfig": { "Allow": [], "Sandbox": ["allow-forms", "allow-popups", "allow-same-origin", "allow-scripts"] } }
  • Pour configurer explicitement une application sans autorisation, vous devez définir des tableaux vides pour Allow et Sandbox :

    { "IframeConfig": { "Allow": [], "Sandbox": [] } }