As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões de iframe para aplicativos de terceiros
Ao configurar aplicativos de terceiros, você pode especificar as configurações de iframe permissão. Você pode alterar essas permissões depois de criar o aplicativo.
Por padrão, o Connect Customer concede a cada aplicativo de terceiros quatro iframe permissões: allow-forms allow-popupsallow-same-origin,, allow-scripts e. Se um aplicativo precisar de mais, você poderá solicitar iframe permissões adicionais ao registrá-lo.
nota
O suporte para essas permissões pode variar de acordo com a implementação do navegador.
| Permissão | Description |
|---|---|
Allow |
|
| clipboard-read | Controla se a aplicação tem permissão para ler dados da área de transferência. Atualmente, essa permissão é suportada pelo Chrome, mas não pelo Firefox ou Safari. |
| clipboard-write | Controla se a aplicação tem permissão para gravar dados na área de transferência. Atualmente, essa permissão é suportada pelo Chrome, mas não pelo Firefox ou Safari. |
| microphone | Controla se a aplicação tem permissão para usar dispositivos de entrada de áudio. |
| camera | Controla se a aplicação tem permissão para usar dispositivos de entrada de vídeo. |
Sandbox |
|
| allow-forms | Permite que a página envie formulários. Compatível por padrão. |
| allow-popups | Permite que a aplicação abra pop-ups. Compatível por padrão. |
| allow-same-origin | Se esse token não for usado, o recurso será tratado como sendo de uma origem especial que sempre falha na política de mesma origem (potencialmente impedindo o acesso ao armazenamento de dados, cookies e algumas JavaScript APIs). Compatível por padrão. |
| allow-scripts | Permite que a página execute scripts. Compatível por padrão. |
| allow-downloads | Permite baixar arquivos por meio de um <area> elemento <a> ou com o download atributo ou por meio da navegação que leva ao download de um arquivo. |
| allow-modal | Permite que a página abra janelas modais com Window.alert()Window.confirm(),Window.print(), e. Window.prompt() A abertura de um <dialog> elemento é permitida independentemente dessa permissão. |
| allow-storage-access-by-user-activation | Permite que o aplicativo use a API Storage Access para solicitar acesso a cookies não particionados. |
| allow-popups-to-escape-sandbox | Permite que o aplicativo abra um novo contexto de navegação sem forçar os sinalizadores do sandbox sobre ele. |
Configuração de exemplo
Configure as permissões de iframe com um modelo semelhante ao seguinte.
Por exemplo, para conceder permissões da área de transferência:
{ "IframeConfig": { "Allow": [ "clipboard-read", "clipboard-write" ], "Sandbox": [ "allow-forms", "allow-popups", "allow-same-origin", "allow-scripts" ] } }
Observações importantes
-
Se você deixar o campo de configuração do iframe em branco ou configurá-lo como chaves vazias (
{}), o Connect Customer concederá as seguintes permissões de sandbox:-
allow-forms
-
allow-popups
-
allow-same-origin
-
allow-scripts
{ "IframeConfig": { "Allow": [], "Sandbox": ["allow-forms", "allow-popups", "allow-same-origin", "allow-scripts"] } } -
-
Para configurar explicitamente uma aplicação sem permissões, você deve definir matrizes vazias para
AlloweSandbox:{ "IframeConfig": { "Allow": [], "Sandbox": [] } }