检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何设置内容安全策略 大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。设置内容安全策略的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。除限制可以加载内容的域,还可指明哪种协议允许使用,缓解数据包嗅探攻击。 设置内容安全策略 参考创建页面中操作,创建一个大屏页面。
escapeHtml() 将HTML字符串进行转义。 getSafeUrl() 对外部链接进行xss安全过滤,获取安全的绝对URL地址。 escapeHtml() 对HTML字符串进行转义,获取转义后的字符串供页面显示用,使用方式参考如下: /* * @param {*} text */
盘古助手可以辅助研发人员编写转换器、更改转换器等。通过盘古助手用户可以轻松获取转换器,提升转换器的易用性。 在盘古助手中,您可以通过直接提问来获取转换器,也可以通过快捷指令来获取对应的转换器。本章节以快捷指令中内容为例,向您介绍如何使用盘古助手。 代码优化 参考新建转换器中操作,新建一个转换器。
用于手动刷新页面的accesstoken。 getUrlParam 用于获取查询字符串中的参数。 getLocalStorage 用于获取某个localStorage的值。 setLocalStorage 用于设置某个localStorage的值。 getCookie 用于获取某个cookie的值,使用方式参考如下:
getProperties 获取该组件配置的属性值,组件接入配置数据时必须使用。 getContainer 获取渲染该组件的容器dom节点。 getWidgetBasePath 获取该组件静态资源的根路径,用来拼接组件内部的其他静态资源。 getMessages 获取该组件国际化配置文件
的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。除限制可以加载内容的域,还可指明哪种协议允许使用,缓解数据包嗅探攻击。如何设置内容安全策略,请参见如何设置内容安全策略。 图5 设置内容安全策略 开启“内容安全策略”时,如果在浏览器无痕模式下预览页面,请确保“阻止第三方Cookie”已关闭,否则无法正常预览页面。
的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。除限制可以加载内容的域,还可指明哪种协议允许使用,缓解数据包嗅探攻击。如何设置内容安全策略,请参见如何设置内容安全策略。 图7 设置内容安全策略 开启“内容安全策略”时,如果在浏览器无痕模式下预览页面,请确保“阻止第三方Cookie”已关闭,否则无法正常预览页面。
Object 否 tip: { zh_CN: "中文提示", en_US: "English tip"} 提示图标,当配置项比较复杂,可以添加一些提示内容。 noToolTip Boolean 否 noToolTip: false 标签是否具有el-tooltip提示,默认为false。 disabled
数据集实例获取。 组件代码中可使用如下API,来获取对应的数据集实例。 ConnectorIns: thisObj.getConnectorInstanceByName('EchartsWidgetTemplateConnector') || '', 调用数据集,获取数据。 thisObj
render方法:负责整个组件渲染的业务逻辑方法。 getConnectorProperties:获取桥接器属性的配置值。 getConnectorInstanceByName:通过桥接器的变量名称获取桥接器实例,其中“APIConnector”类型为String,表示桥接器的变量名称。 ConnectorIns
获取组件对象并操作组件 获取组件。 在“图层”页面,选中日期选择器组件。 图10 选中日期选择器组件 将鼠标悬浮在日期选择器上,组件名称即为组件ID。 图11 获取组件ID 操作组件。 获取到组件ID后,可以通过AstroCanvas提供的API来操作组件,如显示/隐藏组件。关于API的详细介绍,请参见内置API一览表。
更新桥接器 更新桥接器前,请先获取锁,否则更新按钮置灰不可用。 参考登录华为云Astro大屏应用界面中操作,登录华为云Astro大屏应用界面。 在主菜单中,选择“我的资产”。 在左侧导航栏中,单击“我的桥接器”。 将鼠标放在对应的桥接器上,单击,获取锁。 锁定后,单击,进入更新桥接器页面。
的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。除限制可以加载内容的域,还可指明哪种协议允许使用,缓解数据包嗅探攻击。如何设置内容安全策略,请参见如何设置内容安全策略。 图10 设置内容安全策略 开启“内容安全策略”时,如果在浏览器无痕模式下预览页面,请确保“阻止第三方Cookie”已关闭,否则无法正常预览页面。
图6 拖拽字段到坐标轴 表格字段:展示创建数据集中,获取的数据。 配置:从表格字段中,拖拽所需的字段到X轴数据、Y轴数据和系列中。 刷新周期:每隔多少秒从华为云Astro轻应用中读取一次数据,默认配置为“0”,表示只获取一次。 共享数据:是否共享数据。勾选后,如果多个组件调用
华为云Astro大屏应用环境的域名,需要携带“https://”。 步骤三:获取域名、客户端ID和密码中获取的域名 客户端ID 调用华为云Astro大屏应用接口前,需要配置“客户端模式”OAuth鉴权的客户端ID。 步骤三:获取域名、客户端ID和密码中获取的client_id 客户端密码 调
图4 拖拽字段到坐标轴 表格字段:展示创建数据集中,获取的数据。 配置:从表格字段中,拖拽所需的字段到X轴数据、Y轴数据和系列中。 刷新周期:每隔多少秒从华为云Astro轻应用中读取一次数据,默认配置为“0”,表示只获取一次。 共享数据:是否共享数据。勾选后,如果多个组件调用
图4 文本编辑配置 文本设置 文本内容:请输入文本内容,您也可以从后台数据中获取文本内容,详情请参见从数据中获取文本内容。 字体:设置文本字体、大小和颜色等。 文本装饰:为文本添加下划线、删除线和上划线。 段落设置 内容对齐方式:文本内容为多行时,支持居中、左对齐、右对齐和两端对齐。
桥接器预置 通过桥接器动态调用后台的接口,来获取后台数据展示在页面上,支持使用系统预置的桥接器或自定义桥接器。 预置桥接器 参考登录华为云Astro大屏应用界面中操作,登录华为云Astro大屏应用界面。 在编辑页面状态下,选中组件,单击组件上方的。 图1 单击数据 在数据类型中,
的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。除限制可以加载内容的域,还可指明哪种协议允许使用,缓解数据包嗅探攻击。如何设置内容安全策略,请参见如何设置内容安全策略。 图6 设置内容安全策略 开启“内容安全策略”时,如果在浏览器无痕模式下预览页面,请确保“阻止第三方Cookie”已关闭,否则无法正常预览页面。
显示图表标题:是否显示图表标题,默认为隐藏。 标题获取:设置标题获取方式,支持自定义和从系列名获取。 标题内容:“标题获取”设置为“自定义”时,可自定义标题的内容。 标题位置(上%):设置标题距离组件上边界的距离。 标题位置(左%):“标题获取”设置为“自定义”时,支持设置标题距离组件左边界的距离。