View a markdown version of this page

為第三方應用程式設定 Iframe 許可 - Amazon Connect 客戶

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

為第三方應用程式設定 Iframe 許可

當您設定第三方應用程式時,您可以指定iframe許可設定。您可以在建立應用程式後變更這些許可。

根據預設,Connect Customer 會授予每個第三方應用程式四個iframe許可:allow-formsallow-same-originallow-popupsallow-scripts。如果應用程式需要更多,您可以在註冊應用程式時請求其他iframe許可。

注意

對這些許可的支援可能會因瀏覽器實作而有所不同。

權限 說明
Allow
clipboard-read 控制是否允許應用程式從剪貼簿讀取資料。Chrome 目前支援此許可,但 Firefox 或 Safari 不支援。
clipboard-write 控制是否允許應用程式在剪貼簿寫入資料。Chrome 目前支援此許可,但 Firefox 或 Safari 不支援。
麥克風 控制是否允許應用程式使用音訊輸入裝置。
攝影機 控制是否允許應用程式使用影片輸入裝置。
Sandbox
allow-forms 允許頁面提交表單。預設支援。
allow-popups 允許應用程式開啟彈出視窗。預設支援。
allow-same-origin 如果未使用此字符,資源會被視為來自一律失敗相同來源政策的特殊原始伺服器 (可能阻止存取資料儲存體、Cookie 和某些 JavaScript APIs)。預設支援。
allow-scripts 允許頁面執行指令碼。預設支援。
allow-downloads 允許透過 download 屬性的 <a><area>元素,或透過導致檔案下載的導覽來下載檔案。
allow-modal 允許頁面使用 Window.alert()Window.print()Window.confirm()和 開啟模態視窗Window.prompt()。無論此許可為何,都允許開啟 <dialog>元素。
allow-storage-access-by-user-activation 允許應用程式使用 Storage Access API 請求存取未分割的 Cookie。
allow-popups-to-escape-sandbox 允許應用程式開啟新的瀏覽內容,而不強制沙盒標記。

範例組態

使用類似以下內容的範本設定 iframe 許可。

例如,若要授予剪貼簿權限:

{ "IframeConfig": { "Allow": [ "clipboard-read", "clipboard-write" ], "Sandbox": [ "allow-forms", "allow-popups", "allow-same-origin", "allow-scripts" ] } }
重要說明
  • 如果您將 iframe 組態欄位保留空白,或將其設定為空括號 ({}),Connect Customer 會授予下列沙盒許可:

    • allow-forms

    • allow-popups

    • allow-same-origin

    • allow-scripts

    { "IframeConfig": { "Allow": [], "Sandbox": ["allow-forms", "allow-popups", "allow-same-origin", "allow-scripts"] } }
  • 若要明確設定沒有權限的應用程式,您必須同時為 AllowSandbox 設定空陣列:

    { "IframeConfig": { "Allow": [], "Sandbox": [] } }