本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
為第三方應用程式設定 Iframe 許可
當您設定第三方應用程式時,您可以指定iframe許可設定。您可以在建立應用程式後變更這些許可。
根據預設,Connect Customer 會授予每個第三方應用程式四個iframe許可:allow-forms、allow-same-origin、 allow-popups和 allow-scripts。如果應用程式需要更多,您可以在註冊應用程式時請求其他iframe許可。
注意
對這些許可的支援可能會因瀏覽器實作而有所不同。
| 權限 | 說明 |
|---|---|
Allow |
|
| clipboard-read | 控制是否允許應用程式從剪貼簿讀取資料。Chrome 目前支援此許可,但 Firefox 或 Safari 不支援。 |
| clipboard-write | 控制是否允許應用程式在剪貼簿寫入資料。Chrome 目前支援此許可,但 Firefox 或 Safari 不支援。 |
| 麥克風 | 控制是否允許應用程式使用音訊輸入裝置。 |
| 攝影機 | 控制是否允許應用程式使用影片輸入裝置。 |
Sandbox |
|
| allow-forms | 允許頁面提交表單。預設支援。 |
| allow-popups | 允許應用程式開啟彈出視窗。預設支援。 |
| allow-same-origin | 如果未使用此字符,資源會被視為來自一律失敗相同來源政策的特殊原始伺服器 (可能阻止存取資料儲存體、Cookie 和某些 JavaScript APIs)。預設支援。 |
| allow-scripts | 允許頁面執行指令碼。預設支援。 |
| allow-downloads | 允許透過 download 屬性的 <a>或 <area>元素,或透過導致檔案下載的導覽來下載檔案。 |
| allow-modal | 允許頁面使用 Window.alert()、Window.print()、 Window.confirm()和 開啟模態視窗Window.prompt()。無論此許可為何,都允許開啟 <dialog>元素。 |
| allow-storage-access-by-user-activation | 允許應用程式使用 Storage Access API 請求存取未分割的 Cookie。 |
| allow-popups-to-escape-sandbox | 允許應用程式開啟新的瀏覽內容,而不強制沙盒標記。 |
範例組態
使用類似以下內容的範本設定 iframe 許可。
例如,若要授予剪貼簿權限:
{ "IframeConfig": { "Allow": [ "clipboard-read", "clipboard-write" ], "Sandbox": [ "allow-forms", "allow-popups", "allow-same-origin", "allow-scripts" ] } }
重要說明
-
如果您將 iframe 組態欄位保留空白,或將其設定為空括號 (
{}),Connect Customer 會授予下列沙盒許可:-
allow-forms
-
allow-popups
-
allow-same-origin
-
allow-scripts
{ "IframeConfig": { "Allow": [], "Sandbox": ["allow-forms", "allow-popups", "allow-same-origin", "allow-scripts"] } } -
-
若要明確設定沒有權限的應用程式,您必須同時為
Allow和Sandbox設定空陣列:{ "IframeConfig": { "Allow": [], "Sandbox": [] } }