Nota
L'accés a aquesta pàgina requereix autorització. Podeu provar d'iniciar la sessió o de canviar els directoris.
L'accés a aquesta pàgina requereix autorització. Podeu provar de canviar els directoris.
[Aquest tema és documentació preliminar i està subjecte a canvis.]
En aquest article, coneixereu els resultats del diagnòstic del Verificador de llocs per a problemes de seguretat.
Important
- Aquesta és una característica de visualització prèvia.
- Les característiques de visualització prèvia no estan dissenyades per a un entorn de producció i poden tenir una funcionalitat restringida. Aquestes característiques estan disponibles abans d’un llançament oficial de producte per tal que els clients el puguin utilitzar abans i enviar-nos els seus comentaris.
El Web Application Firewall està habilitat
Habiliteu el tallafoc d'aplicació web per protegir el lloc. Més informació: Configurar el tallafoc d'aplicació web per a Power Pages (versió preliminar)
Accés anònim a les taules del Dataverse
Aquesta comprovació falla si hi ha un o més permisos de taula que permeten als usuaris anònims accedir a les dades de Dataverse. Reviseu els permisos de la taula i suprimiu l'accés anònim d'usuari tret que el cas d'ús requereixi accés anònim. Més informació: Configurar permisos de taula
Validació de plantilles web
La validació de plantilles web, que està habilitada per defecte, impedeix que s'executin scripts maliciosos al vostre lloc web. Aquesta comprovació falla quan la validació de la plantilla web està inhabilitada. Podeu habilitar la Validació de plantilla web suprimint l'opció "DisableValidationWebTemplate" o establint el valor en false. Més informació: Establir la configuració del lloc per a llocs web
Capçaleres HTTP
La següent configuració del lloc s'utilitza per configurar CORS i els valors recomanats. Reviseu i canvieu les capçaleres als valors recomanats si no dicteu el cas d'ús altrament.
| Comprovació de seguretat | Configuració del lloc | Valor recomanat |
|---|---|---|
| Restricció Access-Control-Allow-Origin | HTTP/Access-Control-Allow-Origin | Fals o suprimir la configuració |
| Restricció Access-Control-Allow-Credentials | HTTP/Access-Control-Allow-Credentials | Fals o suprimir la configuració |
| Norma de seguretat del contingut | HTTP/Content-Security-Policy | script-src https: 'nonce' |
| Configuració X-Frame-Options | HTTP/X-Frame-Options | SAMEORIGIN o DENY |
| Configuració HTTP/X-Content-Type-Options | HTTP/X-Content-Type-Options | nosniff |