检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何设置内容安全策略 操作场景 大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。设置内容安全策略的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。除限制可以加载内容的域,还可指明哪种协议允许使用,缓解数据包嗅探攻击。 操作步骤 参考
可以创建和管理实例。 系统策略 Astro Canvas InstanceManagement策略内容 表2列出了AstroCanvas常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 表2 AstroCanvas常用操作与系统策略之间的关系 操作 Astro Canvas
设置内容安全策略:大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。设置内容安全策略的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。除限制可以加载内容的域,还可指明哪种协议允许使用,缓解数据包嗅探攻击。如何设置内容安全策略,请参见如何设置内容安全策略。
设置内容安全策略:大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。设置内容安全策略的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。除限制可以加载内容的域,还可指明哪种协议允许使用,缓解数据包嗅探攻击。如何设置内容安全策略,请参见如何设置内容安全策略。
设置内容安全策略:大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。设置内容安全策略的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。除限制可以加载内容的域,还可指明哪种协议允许使用,缓解数据包嗅探攻击。如何设置内容安全策略,请参见如何设置内容安全策略。
设置内容安全策略:大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。设置内容安全策略的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。除限制可以加载内容的域,还可指明哪种协议允许使用,缓解数据包嗅探攻击。如何设置内容安全策略,请参见如何设置内容安全策略。
如何切换AstroCanvas平台主题颜色 如何设置分享码 如何进行版本回退 如何设置Token认证 AstroCanvas分享页Token签名校验使用说明 如何设置内容安全策略 如何自定义库 如何将AstroZero中的大屏项目迁移到AstroCanvas echarts组件自定义事件交互设置 echarts组件自定义动作交互设置
“Astro Canvas InstanceManagement”系统策略,您也可以直接使用系统预置的admin用户组。 图1 赋予用户组Astro Canvas InstanceManagement系统策略 IAM用户创建后,请使用IAM用户登录AstroCanvas。登录后会
URL访问链接的参数不会被篡改,从而提高大屏数据及用户信息的安全性。 设置内容安全策略:大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。设置内容安全策略的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。除限制可以加载内容的域,还可指
图。 选中玫瑰花饼图,单击组件上方的,进入交互设置页面。 设置本页面与外部页面之间的跳转。 图11 设置与外部交付的页面 外部页面由于同源策略限制,暂不支持弹窗打开。 在填写外部页面地址时,需要将“http://”或“https://”请求头也一并填入。 单击,保存页面后单击,预览效果。