Pastaba.
Prieigai prie šio puslapio reikalingas įgaliojimas. Galite bandyti prisijungti arba pakeisti katalogus.
Prieigai prie šio puslapio reikalingas įgaliojimas. Galite bandyti pakeisti katalogus.
Vienas iš dažniausiai pasitaikančių portalo programų naudojimo būdų yra portalo funkcijų įdėjimas į kitą svetainę. Paprastai kita svetainė jau yra, tačiau norite ją pagerinti ir įtraukti naujų funkcijų, kurios su jūsų duomenimis veikia per portalo taikomąją Power Pages programą.
Pagal šį scenarijų lengviau įdėti į Power Pages funkcijas, o ne kurti jas iš pradžių. Šiame straipsnyje paaiškinta, kokių veiksmų reikia norint įdėti Power Pages taikomąją programą į kitą svetainę naudojant "iframe".
1 veiksmas. Įjunkite "iframe" portalą
Iframes yra išjungti naujose Power Pages portaluose, norint užtikrinti, kad niekas negali įdėti jūsų portalo programos išoriškai ir bandyti "clickjacking" atakas.
Nustatyti HTTP atsakos antraštę. Galite pasirinkti turinio saugos strategijos (CSP) kadrų sistemų vaidmenų direktyvą (rekomenduojama) arba X-Frame-Options.
Pastaba.
Turinio-saugos-strategijosrėmių protėviai turi anonsuotas X-Frame-Options ir yra šiame straipsnyje aprašytas metodas.
Nustatykite svetainės parametrą, kad įjungtumėte HTTP antraštę HTTP /Content-Security-Policy. Daugiau informacijos: Nustatyti HTTP antraštės portaluose
Vadovaukitės CSP aprašyta sintakse: kadrų-protėvių reikšmė nustatoma.
Pavyzdžiui, jei norite įjungti Power Pages portalą kurį galima įdėti naudojant "iframe"
www.contoso.com, svetainėje, parametras bus toks:Content-Security-Policy: frame-ancestors 'self' <https://www.contoso.com>;Pastaba.
Eilutė
'self'yra svarbi; be jos portalas Power Pages negalės įdėti savo puslapių, o tai dažnai būtina scenarijuose, pvz., pagrindinių formų iššokantys meniu.Svarbu apriboti galimybę įdėti portalą į "iframe" į konkrečias svetaines, o ne naudoti pakaitos simbolį (*) Power Pages.
CSP sudaro išsiejimas, kurio reikšmės priklauso nuo įvairių veiksnių (pvz., iš kur įkeliami scenarijai). Šis straipsnis neapima šios informacijos, nes ji taikoma tik diegimo metu. Tačiau rekomenduojame iš pradžių patikrinti šią sąranką ne gamybos portale, peržiūrėdami naršyklės konsolės klaidas ir nustatykite problemas, kurias turite ištaisyti, ir koreguokite parametrą.
Nustatykite SameSite į numatytąjį Jokio skirtą Power Pages portalo slapukams.
Slapukams skirtas atributas "SameSite" naudingas siekiant sustingti svetainę atsižvelgiant į kelių svetainių užklausų sugerimo (CSRF) paisymas. Tačiau tai taip pat reiškia, kad svetainės negalima įdėti į "iframe" scenarijuose, pvz., kai svetainei reikia autentifikuoti vartotoją, arba joje yra dinaminių komponentų, pvz., formų ar sąrašų.
Todėl, jei norite įdėti portalą į Power Pages "iframe", pagal numatytuosius parametrus turite pakeisti portalo atributą Power Pages į jokio pagal nutylėjimą. Daugiau informacijos: „SameSite" režimo pakeitimai
Pastaba.
SameSite slapukų žymėjimas kaip Jokio nepadaro Jūsų Power Pages svetainės pažeidžiamos CSRF atakoms, nes Power Pages naudoja nuo CSRF atpažinimo ženklus, apsauga nuo klientų aptarnavimo klientų.
2 veiksmas. Pagerinkite savo Power Pages svetainę
Atlikę ankstesnį veiksmą, jums reikės įdėti portalo naudojimą svetainėje – naudoti Power Pages iframe žymę, kad būtų galima įdėti HTML iframe tag konkrečius puslapius, kaip reikia.
Rekomenduojame, kad portalo domeno pavadinimas būtų Power Pages arba antrinis svetainės, į kurią įdėjimo portalą į "iframe", domeno pavadinimas. Pavyzdžiui, jei Jūsų pagrindinė www.contoso.com svetainė, Power Pages saito domeno pavadinimas turi būti portal.contoso.com. Svarbu užtikrinti, kad portalo naudojami slapukai nebus naudojami kaip Power Pages trečiųjų šalių slapukai ir kad jie būtų blokuoti naršyklėje tinterneto (dienoraščio). Kitaip funkcijos, pvz., „Captcha“ ir paprastosios / kelių veiksmų formos peradresavimas, gali veikti netinkamai. Norėdami savo portale nustatyti pasirinktinį domeno Power Pages pavadinimą eikite į Pasirinktinio domeno vardo įtraukimas.
3 veiksmas. Apdoroti antraštes ir poraštes
Galite modifikuoti tai, kaip rodomos antraštės ir poraštės ir ar jos iš viso rodomos įdėtuose Power Pages portalo puslapiuose.
Laikyti įdėtąsias portalo antraštes ir poraštes rodyti
Dažnai pirminė svetainė, kurioje norite įdėti portalą, kad jau turėtų antraštes ir Power Pages poraštes. Tokiais atvejais galbūt nenorite, kad būtų rodoma įdėtojo portalo antraštė ir poraštė. Apsvarstykite tokius scenarijus:
Kai visa Power Pages svetainė įdėta į "iframe"
Pašalinkite antraščių ir poraščių turinį atnaujindami atitinkamus antraščių ir poraščių žiniatinklio šablonus.Kai konkretus Power Pages svetainės puslapis įdėtas į "iframe"
Paprastai nenorite, kad būtų rodoma portalo antraštė arba poraštė, kai į svetainę įterpiate konkretų puslapį. Tačiau vis tiek norite, kad antraštės ir poraštės būtų prieinamos vartotojui tiesiogiai pereiant prie portalo. Tai galite padaryti modifikuodami antraštes ir poraštes, kad dinamiškai galėsite generuoti pagal puslapio turinį.
Sąlyginio kodo įtraukimas į antraštę ir poraštes
Antraščių ir poraščių žiniatinklio šablonai palaiko visus tinkinimo tinkinimus, todėl norėdami atvaizduoti tam tikras ypatybes, galite įtraukti sąlyginį kodą.
Pavyzdžiui, šis kodas rodo ieškos juostą antraštėje, jei puslapis yra bet kas kitas, o ne ieškos puslapis.
Svarbu
Kadangi antraštė yra visiems puslapiams įprastas elementas, pagal numatytuosius nustatymus ji bus išsaugoma pirmajame vartotojo page.id atidarytame puslapyje. Todėl šis kodas naudoja susekimo žymą, kad užtikrintų, jog šie elementai nebus į talpyklą ir visada bus įvertinti pagal dabartinį puslapį.
{% substitution %}
{% assign current_page = page.id %}
{% assign sr_page = sitemarkers[Search].id %}
{% if current_page == sr_page %}
{% assign section_class = section-landing-search %}
<section class=page_section section-landing-{{ current_page }} {{ section_class | h }} color-inverse\>
<div class=container\>
<div class=row \>
<div class=col-md-12 text-center\>
{% if current_page == sr_page %}
<h1 class=section-landing-heading\>{% editable snippets 'Search/Title' default:resx["Discover_Contoso"] %}\</h1\>
{% include 'Search' %}
{% endif %}
</div\>
</div\>
</div\>
</section\>
{% endif %}
{% endsubstitution %}
Kaip alternatyvą sąlyginiams kodams įtraukti į antraštes ir poraštes galite naudoti toliau nurodytus metodus. Tačiau nei vienas metodas nerekomenduojame; abu jie turi ribotus apribojimus, be to, jie ir palaiko ne visas funkcijas.
- Jei yra tik skaitomų scenarijų, kuriuose nėra jokių sąrašų arba formų, išjunkite antraštes ir poraštes iš šablono.
- Naudokite specialų perrašymo šabloną (
~/Areas/Portal/Pages/Form.aspx).