Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Güvenlik çalışma alanı, site içeriğinizi ve verilerinizi doğrudan Power Pages design studio'dan güvenlik tehditlerine karşı daha fazla korumanıza olanak tanır. Sitenizin HTTP başlıklarını hızlı ve verimli şekilde yapılandırmak için Gelişmiş ayarları kullanın, İçerik Güvenliği İlkesi (CSP), Kökenler Arası Kaynak Paylaşımı (CORS), tanımlama bilgileri, izinler ve daha fazlasını yapılandırın.
- Power Pages oturum açın ve düzenlemek üzere sitenizi açın.
- Sol gezinti bölmesinden Güvenlik Çalışma Alanı'nı ve ardından Gelişmiş ayarlar'ı seçin.
İçerik Güvenlik İlkesini (CSP) yapılandırma
İçerik Güvenlik İlkesi (CSP), web sunucuları tarafından bir web sayfası için bir dizi güvenlik kuralı kullanılmasını sağlamak için kullanılır. Siteleri siteler arası betik oluşturma (XSS), veri ekleme ve diğer kod ekleme saldırıları gibi çeşitli güvenlik saldırılarından korumaya yardımcı olur.
Yönergeler
Aşağıdaki yönergeler desteklenir.
| Yönergesi | Tanım |
|---|---|
| Varsayılan kaynak | Diğer yönergeler tarafından açıkça tanımlanmayan içerik için varsayılan kaynağı belirtir. Diğer yönergeler için temel görevi görür. |
| Resim kaynağı | Görüntüler için geçerli kaynakları belirtir ve görüntülerin yüklenebileceği etki alanlarını denetler. |
| Yazı tipi kaynağı | Yazı tipler için geçerli kaynakları belirtir. Web yazı tipinin yüklenebilecek etki alanlarını denetlemek için kullanılır. |
| Betik kaynağı | JavaScript kodu için geçerli kaynakları belirtir. Betik kaynağı belirli alan adlarını ve aynı kaynak için 'self'i içerebilir. Nonce'ı etkinleştirip etkinleştirmeyeceğini veya güvenli olmayan değerlendirme ekleyip eklemeyeceğini seçin. |
| Stil kaynağı | Stil sayfalar için geçerli kaynakları belirtir. Script-src'ye benzer şekilde, belirli etki alanlarını ve 'self'i içerebilir. |
| Bağlantı kaynağı | XMLHttpRequest, WebSocket veya EventSource için geçerli kaynakları belirtir. Sayfanın ağ isteğinde bulunabileceği etki alanlarını denetler. |
| Medya kaynağı | Ses ve görüntü için geçerli kaynakları belirtir. Medya kaynaklarının yüklenebilecek etki alanlarını denetlemek için kullanılır. |
| Çerçeve kaynağı | Çerçeveler için geçerli kaynakları belirtir. Sayfanın çerçeve katıştırabileceği etki alanlarını denetler. |
| Frame Ancestors | Geçerli sayfayı çerçeve olarak yerleştirebilecek geçerli kaynakları belirtir. Sayfayı katıştırmak için hangi etki alanlarına izin verileceği ile ilgili denetimler. |
| Form Eylemi | Form gönderimi için geçerli kaynakları belirtir. Form verilerinin gönderilebileceği etki alanlarını tanımlar. |
| Nesne kaynağı | Flash dosyaları veya diğer katıştırılmış nesneler gibi nesne öğesinin kaynakları için geçerli kaynakları belirtir. Bu nesnelerin hangi kökenlerden yüklenebileceğini denetlemeye yardımcı olur. |
| Çalışan kaynağı | Web çalışanları için, özel çalışanlar, paylaşılan çalışanlar ve hizmet çalışanları dahil olmak üzere geçerli kaynakları belirtir. Bu çalışan betiklerinin hangi kökenlerden yüklenebileceğini ve yürütülebileceğini denetlemeye yardımcı olur. |
| Bildirim kaynağı | Web çalışanları için, özel çalışanlar, paylaşılan çalışanlar ve hizmet çalışanları dahil olmak üzere geçerli kaynakları belirtir. Bu çalışan betiklerinin hangi kökenlerden yüklenebileceğini ve yürütülebileceğini denetlemeye yardımcı olur. |
| Alt kaynak | Web çalışanları için, özel çalışanlar, paylaşılan çalışanlar ve hizmet çalışanları dahil olmak üzere geçerli kaynakları belirtir. Bu çalışan betiklerinin hangi kökenlerden yüklenebileceğini ve yürütülebileceğini denetlemeye yardımcı olur. |
Her yönerge için belirli bir URL'yi, tüm etki alanlarını veya hiçbirini seçebilirsiniz.
Gelişmiş yapılandırma için Sitenizin İçerik Güvenliği İlkesini yönetme bölümüne gidin.
Kaynaklar Arası Kaynak Paylaşmayı Yapılandırma (CORS)
Kaynaklar Arası Kaynak Paylaşma (CORS), web tarayıcıları tarafından bir etki alanında çalışan web uygulamalarının başka bir etki alanından kaynak istemesine ve bu kaynaklara erişmesine olanak tanımak veya bunu kısıtlamak için kullanılır.
Yönergeler
Aşağıdaki yönergeler desteklenir.
| Yönergesi | Tanım | Değerler |
|---|---|---|
| Sunucudan kaynaklara erişme izni ver | Erişim-Denetim-İzin Ver-Kaynak olarak da bilinen bu özellik, sunucunun kaynaklarına hangi kökenlerin erişmesine izin verileceğine karar vermesine yardımcı olur. Kökenler etki alanları, protokoller ve portlar olabilir. | Etki alanı URL'lerini seçme |
| Sunucu istekleri sırasında başlıkları gönder | Access-Control-Allow-Headers olarak da bilinir ve sunucudaki kaynaklara erişmek üzere başka bir kaynaktan gönderilen isteklerde gönderilebilen üst bilgileri belirlemeye yardımcı olur. | Aşağıdaki izinler ile belirli başlıkları seçin Kaynak Kabul Et Yetkilendirme İçerik - tür |
| İstemci tarafı kodunda başlık değerlerini göster | Erişim-Denetim-Açığa Çıkarma-Başlıklar olarak da bilinen bu yönerge, tarayıcıya yanıt başlıklarının hangi yanıt başlıklarının açıklanması ve kaynaklar arası isteklerde istekte bulunan istemci tarafı kodu için erişilebilir olmasını sağlar. | Aşağıdaki izinler ile belirli başlıkları seçin Kaynak Kabul Et Yetkilendirme İçerik - tür |
| Kaynaklara erişme yöntemlerini belirle | Access-Control-Allow-Methods olarak da bilinir ve farklı bir kaynaktan sunucudaki kaynaklara erişirken hangi HTPP yöntemlerine izin verildiğini belirlemeye yardımcı olur. | GET - Belirtilen bir kaynaktan veri ister POST - Belirtilen bir kaynağa işlenecek verileri gönderir PUT - Belirli bir URL'deki bir kaynağı güncelleştirir veya değiştirir HEAD -GET ile aynı ancak gerçek içerik değil yalnızca başlıkları alır PATCH - Kaynağı kısmen değiştirir OPTIONS - Kaynak veya sunucu için kullanılabilir iletişim seçenekleri hakkında bilgi ister DELETE - Belirtilen kaynağı siler |
| İstek sonuçlarının önbelleğe alınabileceği süreyi belirtin | Access-Control-Max-Age olarak da bilinir ve deneme isteği sonuçlarının tarayıcı tarafından önbelleğe alınabileceği süreyi belirlemeye yardımcı olur. | Süreyi belirtin (saniye) |
| Sitenin kimlik bilgilerini paylaşmasına izin ver | Access-Control-Allow-Credentials olarak da bilinir ve kaynaklar arası istekler sırasında sitenin tanılama bilgileri, yetkilendirme üst bilgileri veya istemci tarafında SSL sertifikaları gibi kimlik bilgilerini paylaşıp paylaşamayacağını belirlemeye yardımcı olur. | Yes/No |
| Web sayfasını aynı kaynaktan gelen iFrame olarak görüntüle | X-Frame-Options olarak da bilinir ve sayfanın yalnızca istek aynı kaynaktan geliyorsa iFrame'de görüntülenmesine olanak tanır. | Yes/No |
| MIME algılamayı engelle | X-Content-Type-Options: no-sniff olarak da bilinir ve web tarayıcılarının MIME türü (içerik türü) algılama veya kaynak içerik türünü tahmin etme işlemini gerçekleştirmesini engellemeye yardımcı olur. | Yes/No |
Tanımlama bilgilerini yapılandırma (CSP)
HTTP isteğindeki Tanımlama Bilgisi başlığı, önceden tarayıcınızda bir web sitesi tarafından depolanan tanımlama bilgileri hakkında bilgi içerir. Bir web sitesini ziyaret ettiğinizde, tarayıcınız bu siteyle ilişkili tüm ilgili tanımlama bilgilerini içeren bir Tanımlama Bilgisi başlığını sunucuya geri gönderir.
Yönergeler
Aşağıdaki yönergeler desteklenir.
| Yönergesi | Tanım | Üst bilgi |
|---|---|---|
| Tüm tanımlama bilgileri için kuralları aktar | Tanımlama bilgilerinin kökenler arası isteklerle nasıl gönderileceğini denetleme. Bu, belirli türlerde siteler arası sahte sahteciliği (MHT) ve bilgi sızıntısı saldırılarını azaltmaya yönelik bir güvenlik özelliğidir. | Bu ayar SameSite/Default başlığına karşılık gelir. |
| Belirli tanımlama bilgileri için kuralları aktar | Tanımlama bilgilerinin kökenler arası isteklerle nasıl gönderileceğini denetleme. Bu, belirli türlerde siteler arası sahte sahteciliği (MHT) ve bilgi sızıntısı saldırılarını azaltmaya yönelik bir güvenlik özelliğidir. | Bu ayar SameSite/Belirli tanılama bilgisi başlığına karşılık gelir. |
İzinler-Politikasını Yapılandırma (CSP)
İzinler-İlke üst bilgisi, web geliştiricilerin bir web sayfasında hangi web platformu özelliklerine izin verilip verilmeyeceğini denetlemesine olanak tanır.
Yönergeler
Aşağıdaki yönergeler desteklenmektedir ve bunların ilgili API'lerine erişimi denetler.
- İvmeölçer
- Ambient-Light-Sensor
- Otomatik yürüt
- Pil
- Kamera
- Ekran
- Document-Domain
- Encrypted-Media
- Execution-While-Not-Rendered
- Execution-While-Out-Of-Viewport
- Fullscreen
Oyun kumandası
- Coğrafi konum
- Jiroskop
- Hid
- Identity-Credentials-Get
- Idle-Detection
- Local-Fonts
- Manyetometre
- Mikrofon
- Midi
- Otp-Credentials
- Ödeme
- Picture-In-Picture
- Publickey-Credentials-Create
- Publickey-Credentials-Get
- Screen-Wake-Lock
- Serial
- Speaker-Selection
- Storage-Access
- Usb
- Web-Share
- Window-Management
- Xr-Spatial-Tracking
Daha fazla HTTP Başlıklarını yapılandırın
HTTPS üzerinden güvenli bağlantıya izin verme
HTTP Katı Taşıma-Güvenlik başlığına karşılık gelen ayar, kullanıcı adres çubuğuna "http://" girse bile tarayıcıyı yalnızca HTTPS üzerinden web sitesine bağlanması gerektiği konusunda bilgilendirmektedir. Sunucuyla tüm iletişimin şifrelenmesini ve protokol indirme saldırıları ve tanımlama bilgisi kaçırma gibi belirli türlerde saldırılara karşı korunmasını sağlayarak ortadaki adam saldırılarını önlemeye yardımcı olur.
Note
Güvenlik nedeniyle bu ayar değiştirilemez.
HTTP başlıklarına yönlendiren bilgilerini dahil et
Referrer-Policy HTTP üst bilgisi, bir kullanıcı bir sayfadan diğerine geçtiğinde http üst bilgilerinde isteğin kaynağı (başvuran bilgileri) hakkında ne kadar bilgi açıklanmasını denetler. Bu başlık başvuru bilgileriyle ilgili gizlilik ve güvenlik özelliklerini denetlemeye yardımcı olur.
| Değer | Tanım |
|---|---|
| Yönlendiren yok | Başvuruda bulunmama, üstbilgilere başvuru bilgisi gönderilmez anlamına gelir. Bu ayar, gizlilikle en duyarlı seçenektir. |
| Eski Sürüme Düşürme Olduğunda Yönlendiren Yok | HTTPS'den HTTP sitesine gezinirken tüm başvuru bilgilerini gönderir ancak HTTPS siteleri arasında gezinirken yalnızca kökeni (yol veya sorgu yok). |
| Aynı Kaynak - Başvuru-İlkesi | Aynı köken, tam başvuru bilgilerini yalnızca istek aynı köken için olduğunda gönderir. Kaynaklar arası istekler için yalnızca kaynak gönderilir. |
| Kaynak | Kaynak, başvuru sahibinin kaynağını gönderir ancak aynı köken ve kökenler arası istekler için hiçbir yol veya sorgu bilgisi göndermez. |
| Kesin Kaynak | Kaynakla benzerdir ancak yalnızca aynı kaynağa sahip istekler için yönlendiren bilgilerini gönderir. |
| Kaynaklar Arası Olduğunda Kaynak | Kaynakla benzerdir ancak yalnızca aynı kaynağa sahip istekler için yönlendiren bilgilerini gönderir. |