Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos de iframe para aplicaciones de terceros
Al configurar aplicaciones de terceros, puede especificar la configuración de los iframe permisos. Puede cambiar estos permisos después de crear la aplicación.
De forma predeterminada, Connect Customer otorga cuatro iframe permisos a cada aplicación de terceros: allow-formsallow-popups,allow-same-origin, yallow-scripts. Si una aplicación necesita más, puedes solicitar iframe permisos adicionales al registrarla.
nota
La compatibilidad con estos permisos puede variar según la implementación del navegador.
| Permiso | Description (Descripción) |
|---|---|
Allow |
|
| clipboard-read | Controla si la aplicación puede leer datos del portapapeles. Actualmente, Chrome admite este permiso, pero no Firefox ni Safari. |
| clipboard-write | Controla si la aplicación puede escribir datos en el portapapeles. Actualmente, Chrome admite este permiso, pero no Firefox ni Safari. |
| microphone | Controla si la aplicación puede usar dispositivos de entrada de audio. |
| camera | Controla si la aplicación puede usar dispositivos de entrada de vídeo. |
Sandbox |
|
| allow-forms | Permite a la página enviar formularios. Se admite de forma predeterminada. |
| allow-popups | Permite que la aplicación abra ventanas emergentes. Se admite de forma predeterminada. |
| allow-same-origin | Si no se usa este token, se considera que el recurso proviene de un origen especial que siempre no cumple con la política del mismo origen (lo que podría impedir el acceso al almacenamiento de datos, las cookies y algunas JavaScript API). Se admite de forma predeterminada. |
| allow-scripts | Permite que la página ejecute scripts. Se admite de forma predeterminada. |
| allow-downloads | Permite descargar archivos mediante un <area> elemento <a> o con el download atributo, o mediante la navegación que lleva a la descarga de un archivo. |
| allow-modal | Permite que la página abra ventanas modales con Window.alert()Window.confirm(),Window.print(), yWindow.prompt(). Se permite abrir un <dialog> elemento independientemente de este permiso. |
| allow-storage-access-by-user-activation | Permite que la aplicación utilice la API de acceso al almacenamiento para solicitar el acceso a cookies no particionadas. |
| allow-popups-to-escape-sandbox | Permite a la aplicación abrir un nuevo contexto de navegación sin forzarlo a que aparezca como indicador de entorno limitado. |
Configuración de ejemplo
Configure los permisos del iframe con una plantilla similar a la siguiente.
Por ejemplo, para conceder permisos de portapapeles:
{ "IframeConfig": { "Allow": [ "clipboard-read", "clipboard-write" ], "Sandbox": [ "allow-forms", "allow-popups", "allow-same-origin", "allow-scripts" ] } }
Notas importantes
-
Si dejas el campo de configuración del iframe en blanco o lo configuras entre corchetes (
{}), Connect Customer otorga los siguientes permisos de entorno limitado:-
allow-forms
-
allow-popups
-
allow-same-origin
-
allow-scripts
{ "IframeConfig": { "Allow": [], "Sandbox": ["allow-forms", "allow-popups", "allow-same-origin", "allow-scripts"] } } -
-
Para configurar una aplicación sin permisos de forma explícita, debe configurar matrices vacías para
AllowySandbox.{ "IframeConfig": { "Allow": [], "Sandbox": [] } }