2017-07-25 7 views
0

私はMFP 7.0を使用しています。デスクトップブラウザのアプリをX-FrameからClickjackingから保護したいと思います。 X-Frameオプションをレスポンスヘッダに追加することができるサーバで行うべきいくつかの設定がありますか?Worklight 7.0のX-Frameでクリックジャック

答えて

1

はい。この機能は、MFP 7.0で使用できます。この機能を利用するには、2015年9月以降のiFixを使用してください。

iFixがインストールされたら、X-Framesによるクリックジャックを防ぐために、デスクトップブラウザ環境またはモバイルWebアプリケーション環境を設定できます。

アプリケーション-descriptor.xmlでの構成は次のようになります。

<mobileWebApp cacheManifest="no-use" xFrameOptions="DENY"/> 
<desktopBrowser cacheManifest="no-use" xFrameOptions="DENY"/> 

利用可能な他のオプションは次のとおりです。

無使用

OR

SAMEORIGIN

詳細here

関連する問題