0
私はMFP 7.0を使用しています。デスクトップブラウザのアプリをX-FrameからClickjackingから保護したいと思います。 X-Frameオプションをレスポンスヘッダに追加することができるサーバで行うべきいくつかの設定がありますか?Worklight 7.0のX-Frameでクリックジャック
私はMFP 7.0を使用しています。デスクトップブラウザのアプリをX-FrameからClickjackingから保護したいと思います。 X-Frameオプションをレスポンスヘッダに追加することができるサーバで行うべきいくつかの設定がありますか?Worklight 7.0のX-Frameでクリックジャック
はい。この機能は、MFP 7.0で使用できます。この機能を利用するには、2015年9月以降のiFixを使用してください。
iFixがインストールされたら、X-Framesによるクリックジャックを防ぐために、デスクトップブラウザ環境またはモバイルWebアプリケーション環境を設定できます。
アプリケーション-descriptor.xmlでの構成は次のようになります。
<mobileWebApp cacheManifest="no-use" xFrameOptions="DENY"/>
<desktopBrowser cacheManifest="no-use" xFrameOptions="DENY"/>
利用可能な他のオプションは次のとおりです。
無使用
OR
SAMEORIGIN
詳細here。