Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: ✔️ Front Door (klasik)
Önemli
Azure Front Door (klasik) 31 Mart 2027'de emekliliğe ayrılıyor. Hizmet kullanımdan kaldırıldığı için artık profil oluşturmayı, yeni etki alanlarının sisteme alınmasını veya yönetilen sertifikaları desteklemiyor. Hizmet kesintisini önlemek için Azure Front Door Standard veya Premium'a geçiş yapın. Daha fazla bilgi için bkz. Azure Front Door (klasik) kullanımdan kaldırma.
Bu öğretici, HTTP Strict-Transport-Security (HSTS), X-XSS-Protection, Content-Security-Policy ve X-Frame-Options gibi tarayıcı tabanlı güvenlik açıklarını önlemek için güvenlik başlıklarının nasıl uygulanacağını göstermektedir. Güvenlik nitelikleri de çerezler ile tanımlanabilir.
Bu öğreticideki örnekte, kural altyapısı yapılandırmanızla ilişkilendirilmiş yolda tanımlanan yol ile eşleşen tüm gelen isteklere content-Security-Policy üst bilgisinin nasıl ekleneceği gösterilmektedir. Bu senaryoda, yalnızca https://apiphany.portal.azure-api.net güvenilir site tarafından sağlanan betiklerin uygulamada çalışmasına izin verilir.
Bu öğreticide aşağıdakilerin nasıl yapılacağını öğreneceksiniz:
- Kurallar motoru içinde bir İçerik-Security-Policy yapılandırın.
Önkoşullar
- Bir Azure aboneliği.
- Bir Azure Front Door. Bu öğreticiyi tamamlamak için bir kurallar motoruyla yapılandırılmış Azure Front Door'unuz olmalıdır. Daha fazla bilgi için bkz. Azure Front Door oluşturma ve Kural altyapınızı yapılandırma.
Azure portalunda bir İçerik Güvenliği Politikası başlığı ekleyin
Azure Front Door kaynağınızda Ayarlar'ın altında Kurallar altyapısı yapılandırması'nı seçin. Güvenlik üst bilgisi eklemek istediğiniz kural motorunu seçin.
Yeni bir kural oluşturmak için Kural ekle'yi seçin. Kurala bir isim verin ve ardından Bir Eylem Ekle>Yanıt Başlığı'nı seçin.
Bu başlığı bu rota için gelen tüm isteklere eklemek amacıyla Operatörü Eklemeye ayarlayın.
Üst bilgi adını girin: Content-Security-Policy ve bu üst bilgi için değerleri belirtin. Bu örnekte,
script-src 'self' https://apiphany.portal.azure-api.netkullanın. Kaydetseçeneğini seçin.
Uyarı
Başlık değerleri 640 karakter ile sınırlıdır.
Kuralları ekledikten sonra, Seçilen rotanın Rota Kuralı ile Kurallar motoru yapılandırmanızı ilişkilendirin. Kuralın etkili olması için bu adım gereklidir.
Uyarı
Bu örnekte, kurala eşleşme koşulları eklenmedi. Kurallar, Güzergah Kuralında tanımlanan yolla eşleşen tüm gelen isteklere uygulanacaktır. İsteklerin bir alt kümesine uygulamak için kurala belirli eşleşme koşulları ekleyin.
Kaynakları temizle
Önceki adımlarda yapılandırılmış güvenlik üst bilgisi kuralına artık ihtiyacınız yoksa, kural altyapısında Kuralı sil'i seçerek kuralı kaldırabilirsiniz.