Problemes de seguretat (versió preliminar)

[Aquest tema és documentació preliminar i està subjecte a canvis.]

En aquest article, coneixereu els resultats del diagnòstic del Verificador de llocs per a problemes de seguretat.

Important

  • Aquesta és una característica de visualització prèvia.
  • Les característiques de visualització prèvia no estan dissenyades per a un entorn de producció i poden tenir una funcionalitat restringida. Aquestes característiques estan disponibles abans d’un llançament oficial de producte per tal que els clients el puguin utilitzar abans i enviar-nos els seus comentaris.

El Web Application Firewall està habilitat

Habiliteu el tallafoc d'aplicació web per protegir el lloc. Més informació: Configurar el tallafoc d'aplicació web per a Power Pages (versió preliminar)

Accés anònim a les taules del Dataverse

Aquesta comprovació falla si hi ha un o més permisos de taula que permeten als usuaris anònims accedir a les dades de Dataverse. Reviseu els permisos de la taula i suprimiu l'accés anònim d'usuari tret que el cas d'ús requereixi accés anònim. Més informació: Configurar permisos de taula

Validació de plantilles web

La validació de plantilles web, que està habilitada per defecte, impedeix que s'executin scripts maliciosos al vostre lloc web. Aquesta comprovació falla quan la validació de la plantilla web està inhabilitada. Podeu habilitar la Validació de plantilla web suprimint l'opció "DisableValidationWebTemplate" o establint el valor en false. Més informació: Establir la configuració del lloc per a llocs web

Capçaleres HTTP

La següent configuració del lloc s'utilitza per configurar CORS i els valors recomanats. Reviseu i canvieu les capçaleres als valors recomanats si no dicteu el cas d'ús altrament.

Comprovació de seguretat Configuració del lloc Valor recomanat
Restricció Access-Control-Allow-Origin HTTP/Access-Control-Allow-Origin Fals o suprimir la configuració
Restricció Access-Control-Allow-Credentials HTTP/Access-Control-Allow-Credentials Fals o suprimir la configuració
Norma de seguretat del contingut HTTP/Content-Security-Policy script-src https: 'nonce'
Configuració X-Frame-Options HTTP/X-Frame-Options SAMEORIGIN o DENY
Configuració HTTP/X-Content-Type-Options HTTP/X-Content-Type-Options nosniff

Consulteu també