2016-04-15 1 views
1

Чтобы предотвратить подделку запроса на перекрестный сайт, я хочу попробовать с фильтром referrer, а в разделе разрешенных хостов я хочу добавить свои надежные веб-сайты, например, site1 .com, site2.com, site3.com и т.д. мои сомнения, как нам нужно указать HTTPS и все в разрешенной записи хоста, как показано нижеКак добавить записи для разрешенных хостов в узле фильтра реферера

 https://site1.com or 
     specifying it as site1.com would do. 

Спасибо, Баладжи.

ответ

3

Просто имя хоста достаточно. site1.com проведет вас через. AEM будет обслуживать как http, так и https только с именем хоста. Указав протокол явно, вы можете добавить ограничение, чтобы разрешать запросы только, скажем, https-реферера.

+0

Спасибо за ваш ответ :) Abhishek у нас есть документация для этого – balaji

+0

Существует некоторая документация здесь https://docs.adobe.com/docs/en/aem/6-1/administer/security/security-checklist .html # Защитить от перекрестного запроса. Но это явно не указывает, что протокол является необязательным. Мое текущее приложение использует эту конфигурацию без протокола, и это работает очень хорошо. – Abhishek

+0

о, это :) спасибо Abhishek – balaji

 Смежные вопросы

  • Нет связанных вопросов^_^