Oharra
Baimena behar duzu orria atzitzeko. Direktorioetan saioa has dezakezu edo haiek alda ditzakezu.
Baimena behar duzu orria atzitzeko. Direktorioak alda ditzakezu.
Sarean oinarritutako aplikazioak erabiltzeko modu ohikoenetako bat web-aplikazioaren funtzionaltasuna beste webgune batean txertatzea da. Normalean beste webgunea lehendik ere badago, baina bere gaitasunak hobetu eta Power Pages aplikazioaren bidez azaleratutako zure datuekin funtzionatzen duten funtzio berriak gehitu nahi dituzu.
Egoera honetan, errazagoa da Power Pages kokalekuaren funtzionalitatea txertatzea hutsetik sortu beharrean. Artikulu honek Power Pages aplikazioa beste webgune batean txertatzeko urratsak azaltzen ditu iframe bat erabiliz.
1. urratsa. Gaitu kokalekua iframe-rako
Iframe-ak Power Pages kokaleku berrietan desgaituta daude lehenespenez, inork zure webgunea kanpotik txertatu ezin duela "clickjacking" erasoak egiten saiatzeko.
Konfiguratu HTTP erantzunaren goiburua. Content-Security-Policy (CSP) arbaso-markoa hauta dezakezu zuzentarau (gomendatua) edo X-Frame-Options.
Oharra
Edukia-segurtasuna-politika frame-ancestors-ek X-Frame-Options ordeztu du, eta artikulu honetan azaltzen den metodoa da.
Ezarri gunearen ezarpena HTTP goiburua HTTP/Content-Security-Policy gaitzeko. Informazio gehiago: Konfiguratu HTTP goiburuak atarietan
Jarraitu hemen deskribatutako sintaxia CSP: marko-arbasoak balioa ezartzeko.
Adibidez,
www.contoso.comwebgunean iframe bat erabilita txertatu daitekeen Power Pages kokalekua gaitzeko, ezarpenak honako hau izango du:Content-Security-Policy: frame-ancestors 'self' <https://www.contoso.com>;Oharra
'self'katea garrantzitsua da; hori gabe, Power Pages kokalekuak ezin izango ditu bere orriak txertatu, normalean oinarrizko inprimakien menu popup moduko eszenatokietan normalean beharrezkoa baita.Garrantzitsua da Power Pages kokaleku bat iframe batean txertatzeko aukera gune zehatzetara mugatzea, komodina karakterea erabili beharrean (*).
CSP zuzentarau ugarik osatzen dute, eta horien balioak faktore desberdinen araberakoak dira (scriptak kargatzen diren lekutik, adibidez). Artikulu honek ez du informazio hori estaltzen inplementazio espezifikoa delako. Hala ere, lehenik konfigurazio hau ekoizpenik gabeko kokaleku batean probatzea gomendatzen dizugu, arakatzailearen kontsolako akatsak aztertu konpondu behar dituzun arazoak identifikatzeko eta ezarpena doitzeko.
Ezarri SameSite lehenetsia Bat ere ez Power Pages kokalekuko cookientzat.
SameSite atributua erabilgarria da gunea gurutzatutako eskaera faltsutzeen aurka babesteko ( CSRF) erasoak. Hala ere, horrek esan nahi du webguneak ezin duela iframe batean txertatu webguneak erabiltzailea autentifikatzea eskatzen duenean edo osagai dinamikoak inprimakiak edo zerrendak bezalako eszenatokietan.
Hori dela eta, Power Pages kokalekua iframe batean txertatzeko, Power Pages kokalekuaren SameSite cookie atributua aldatu behar duzu Bat ere ez aukerara lehenespenez. Informazio gehiago: SameSite modu aldaketak
Oharra
SameSite cookieak Bat ere ez gisa markatzeak ez du zure Power Pages kokalekua CSRF erasoen aurrean zaurgarri bihurtzen, Power Pages plataformak CSRF aurkako tokenak erabiltzen dituelako eraso horiek saihesteko.
2. urratsa. Txertatu Power Pages kokalekua.
Aurreko urratsa amaitu ondoren, Power Pages kokalekuaren esperientzia zure webgunean txertatzeko egin behar duzun guztia HTML iframe etiketa erabiltzea da kokaleku osoa edo orri zehatzak txertatzeko, behar den moduan.
Power Pages domeinuaren izena kokalekua iframe batean txertatzen ari zaren webgunearen domeinuaren izenaren haurridea edo umea izatea gomendatzen dugu. Adibidez, zure erroko webgunea www.contoso.com bada, Power Pages kokalekuaren domeinuaren izenak portal.contoso.com izan beharko luke. Hori garrantzitsua da Power Pages kokalekuak erabilitako cookieak ez dira klasifikatuko hirugarrenen cookie gisa eta ditu arakatzaileak blokeatuko (blog). Bestela, baliteke Captcha eta oinarrizko/multistep inprimakien birbideratzeak bezalako funtzionalitateak behar bezala ez funtzionatzea. Power Pages kokalekuko domeinu izen pertsonalizatua konfiguratzeko, joan Gehitu domeinuaren izen pertsonalizatua
3. urratsa. Maneiatu goiburuak eta oinak
Goiburuak eta orri-oinak nola agertzen diren alda dezakezu edo guztietan agertzen diren txertatutako Power Pages kokalekuko orrietan.
Mantendu kapsulatutako kokalekuaren goiburuak eta orri-oinak ez erakusteko
Ohikoa da Power Pages kokaleku batean txertatu nahi duzun kokaleku nagusiak jadanik goiburuak eta oinak edukitzea. Horrelako egoeretan, agian ez duzu txertatutako kokalekuaren goiburua eta orri-oina erakutsi nahi. Demagun honako baldintza hauek:
Gune oso bat iframe batean txertatuta dagoenean Power Pages
Kendu goiburuaren eta orri-oinaren edukia dagozkien goiburuaren eta orri-oinaren web txantiloiak eguneratuta.Guneko orrialde espezifiko bat iframe batean txertatuta dagoenean Power Pages
Normalean, ez duzu kokalekuaren goiburua edo orri-oina erakutsi nahi webgune batean orrialde zehatz bat txertatzen duzunean. Hala ere, erabiltzailea kokalekura zuzenean joaten denean goiburua eta orri-oina eskuragarri izatea nahi duzu. Hori lortzeko, goiburuak eta orri-oinak aldatuko dituzu orrialdeko edukian oinarrituta modu dinamikoan errendatzeko.
Gehitu baldintzazko kodea goiburuan eta orrietan
Goiburuko eta orri-oinetako web-txantiloiek likidoen pertsonalizazio osoak onartzen dituzte, beraz, baldintzako kodea gehi dezakezu zenbait propietate errendatzeko.
Adibidez, hurrengo kodean bilaketa barra bat agertzen da goiburuan, orria bilaketa orria ez den beste zerbait bada.
Garrantzitsua da
Goiburua orri guztietarako ohikoa den elementua denez, page.id lehenespenez gordetzen da erabiltzaile batek irekitako lehen orrialdean. Hori dela eta, kode honek ordezkapen etiketa erabiltzen du elementu horiek cachean gordeko ez direla ziurtatzeko eta uneko orrian oinarrituta ebaluatuko direla beti.
{% substitution %}
{% assign current_page = page.id %}
{% assign sr_page = sitemarkers[Search].id %}
{% if current_page == sr_page %}
{% assign section_class = section-landing-search %}
<section class=page_section section-landing-{{ current_page }} {{ section_class | h }} color-inverse\>
<div class=container\>
<div class=row \>
<div class=col-md-12 text-center\>
{% if current_page == sr_page %}
<h1 class=section-landing-heading\>{% editable snippets 'Search/Title' default:resx["Discover_Contoso"] %}\</h1\>
{% include 'Search' %}
{% endif %}
</div\>
</div\>
</div\>
</section\>
{% endif %}
{% endsubstitution %}
Goiburuko eta orri-oinetan baldintzazko kodea gehitzeko alternatiba gisa, metodo hauek ere kontuan har ditzakezu. Hala ere, ez dugu ikuspegi bietako bat gomendatzen; biek dituzte mugak, eta biek ez dute funtzionaltasun osoa onartzen.
- Zerrenda edo inprimakirik ez duten irakurtzeko soilik diren eszenatokietarako, desgaitu goiburua eta orri-oina zure txantiloitik.
- Erabili berridazketa txantiloi berezi bat (
~/Areas/Portal/Pages/Form.aspx).