Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin iframe untuk aplikasi pihak ketiga
Saat Anda mengkonfigurasi aplikasi pihak ketiga, Anda dapat menentukan pengaturan iframe izin. Anda dapat mengubah izin ini setelah membuat aplikasi.
Secara default, Connect Customer memberikan setiap aplikasi pihak ketiga empat iframe izin: allow-formsallow-popups,,allow-same-origin, danallow-scripts. Jika aplikasi membutuhkan lebih banyak, Anda dapat meminta iframe izin tambahan saat mendaftarkannya.
catatan
Dukungan untuk izin ini mungkin berbeda menurut implementasi browser.
| Izin | Deskripsi |
|---|---|
Allow |
|
| membaca klipboard | Mengontrol apakah aplikasi diizinkan untuk membaca data dari clipboard. Izin ini saat ini didukung oleh Chrome, tetapi tidak oleh Firefox atau Safari. |
| Clipboard-tulis | Mengontrol apakah aplikasi diizinkan untuk menulis data ke clipboard. Izin ini saat ini didukung oleh Chrome, tetapi tidak oleh Firefox atau Safari. |
| mikrofon | Mengontrol apakah aplikasi diizinkan untuk menggunakan perangkat input audio. |
| kamera | Mengontrol apakah aplikasi diizinkan untuk menggunakan perangkat input video. |
Sandbox |
|
| bentuk-bentuk izin | Memungkinkan halaman untuk mengirimkan formulir. Didukung secara default. |
| izinkan popup | Memungkinkan aplikasi untuk membuka popup. Didukung secara default. |
| izinkan-sama-asal | Jika token ini tidak digunakan, sumber daya diperlakukan sebagai berasal dari sumber khusus yang selalu gagal dalam kebijakan asal yang sama (berpotensi mencegah akses ke penyimpanan data, cookie, dan beberapa JavaScript API). Didukung secara default. |
| izinkan skrip | Memungkinkan halaman untuk menjalankan skrip. Didukung secara default. |
| izinkan unduhan | Memungkinkan mengunduh file melalui <area> elemen <a> atau dengan download atribut, atau melalui navigasi yang mengarah ke unduhan file. |
| izinkan modal | Memungkinkan halaman untuk membuka jendela modal denganWindow.alert(),Window.confirm(),Window.print(), danWindow.prompt(). Membuka <dialog> elemen diperbolehkan terlepas dari izin ini. |
| izinkan penyimpanan-akses-berdasarkan aktivasi pengguna | Mengizinkan aplikasi menggunakan API Akses Penyimpanan untuk meminta akses ke cookie yang tidak dipartisi. |
| izinkan popup-untuk melarikan diri dari kotak pasir | Memungkinkan aplikasi untuk membuka konteks penelusuran baru tanpa memaksa tanda kotak pasir di atasnya. |
Konfigurasi sampel
Konfigurasikan izin iframe dengan template yang mirip dengan berikut ini.
Misalnya, untuk memberikan izin clipboard:
{ "IframeConfig": { "Allow": [ "clipboard-read", "clipboard-write" ], "Sandbox": [ "allow-forms", "allow-popups", "allow-same-origin", "allow-scripts" ] } }
Catatan penting
-
Jika Anda membiarkan bidang konfigurasi iframe kosong atau menyetelnya ke kurung kurung kosong (
{}), Connect Customer memberikan izin sandbox berikut:-
bentuk-bentuk izin
-
izinkan popup
-
izinkan-sama-asal
-
izinkan skrip
{ "IframeConfig": { "Allow": [], "Sandbox": ["allow-forms", "allow-popups", "allow-same-origin", "allow-scripts"] } } -
-
Untuk mengkonfigurasi aplikasi tanpa izin secara eksplisit, Anda harus mengatur array kosong untuk keduanya
Allowdan:Sandbox{ "IframeConfig": { "Allow": [], "Sandbox": [] } }