Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin Iframe saat memberikan akses aplikasi pihak ketiga ke Amazon Connect
Saat mengonfigurasi aplikasi pihak ketiga melalui onboarding
UI atau API AWS Console, Anda memiliki kemampuan untuk menentukan setelan iframe
izin. Izin ini dapat dimodifikasi bahkan setelah aplikasi telah diatur.
Secara default, semua aplikasi pihak ketiga diberikan empat iframe
izin dasar:allow-forms
,, allow-popups
allow-same-origin
, danallow-scripts
. Karena beberapa aplikasi mungkin memerlukan fungsionalitas yang ditingkatkan, iframe
izin tambahan dapat diminta selama proses pendaftaran aplikasi.
penting
Meskipun izin iframe didukung dalam aplikasi pihak ketiga, mereka saat ini tidak didukung dalam aplikasi pihak ketiga yang disematkan dalam panduan. Batasan ini memengaruhi aplikasi pihak ketiga mana pun yang mencoba menggunakan fungsionalitas iframe dalam penyematan panduan. Aplikasi pihak ketiga standar di luar panduan dapat terus menggunakan izin iframe seperti yang diharapkan.
catatan
Kompatibilitas browser untuk izin berikut dapat bervariasi menurut implementasi browser yang berbeda.
Izin | Deskripsi |
---|---|
Izinkan | |
clipboard-baca | Mengontrol apakah aplikasi diizinkan untuk membaca data dari clipboard. Saat ini didukung oleh Chrome, tetapi tidak oleh Firefox dan Safari. |
clipboard-tulis | Mengontrol apakah aplikasi diizinkan untuk menulis data ke clipboard. Saat ini didukung oleh Chrome, tetapi tidak oleh Firefox dan Safari. |
mikrofon | Mengontrol apakah aplikasi diizinkan untuk menggunakan perangkat input audio. |
kamera | Mengontrol apakah aplikasi diizinkan untuk menggunakan perangkat input video. |
Kotak pasir | |
bentuk-ijinkan | Memungkinkan halaman untuk mengirimkan formulir. Ini didukung secara default. |
izinkan popup | Memungkinkan aplikasi untuk membuka popup. Ini didukung secara default. |
allow-same-origin | Jika token ini tidak digunakan, sumber daya diperlakukan sebagai berasal dari asal khusus yang selalu gagal dalam kebijakan asal yang sama (berpotensi mencegah akses ke data storage/cookies dan beberapa JavaScript APIs). Ini didukung secara default. |
izinkan skrip | Memungkinkan halaman untuk menjalankan skrip. Ini didukung secara default. |
mengizinkan-download | Memungkinkan mengunduh file melalui <a><area>elemen atau dengan atribut unduhan, serta melalui navigasi yang mengarah ke pengunduhan file |
ijinkan-modal | <dialog>Memungkinkan halaman untuk membuka jendela modal dengan window.alert (), window.confirm (), window.Print () dan window.Prompt (), saat membuka a diperbolehkan terlepas dari kata kunci ini |
allow-storage-access-by-aktivasi pengguna | Memungkinkan untuk menggunakan Storage Access API untuk meminta akses ke cookie yang tidak dipartisi. |
allow-popups-to-escape-kotak pasir | Memungkinkan untuk membuka konteks penelusuran baru tanpa memaksakan bendera sandboxing di atasnya |
Konfigurasi Sampel
Izin Iframe dapat dikonfigurasi menggunakan template yang mirip dengan berikut ini.
Misalnya, untuk memberikan izin clipboard:
{ "IframeConfig": { "Allow": [ "clipboard-read", "clipboard-write" ], "Sandbox": [ "allow-forms", "allow-popups", "allow-same-origin", "allow-scripts" ] } }
Catatan Penting
-
Secara default, jika bidang konfigurasi iframe dibiarkan kosong atau disetel ke kurung kurawal kosong {}, izin kotak pasir berikut secara otomatis diberikan:
-
bentuk-ijinkan
-
izinkan popup
-
allow-same-origin
-
izinkan skrip
{ "IframeConfig": { "Allow": [], "Sandbox": ["allow-forms", "allow-popups", "allow-same-origin", "allow-scripts"] } }
-
-
Untuk mengonfigurasi aplikasi secara eksplisit tanpa izin, Anda harus mengatur array kosong untuk keduanya dan:
Allow
Sandbox
{ "IframeConfig": { "Allow": [], "Sandbox": [] } }