Gelişmiş ayarlar

Güvenlik çalışma alanı, site içeriğinizi ve verilerinizi doğrudan Power Pages design studio'dan güvenlik tehditlerine karşı daha fazla korumanıza olanak tanır. Sitenizin HTTP başlıklarını hızlı ve verimli şekilde yapılandırmak için Gelişmiş ayarları kullanın, İçerik Güvenliği İlkesi (CSP), Kökenler Arası Kaynak Paylaşımı (CORS), tanımlama bilgileri, izinler ve daha fazlasını yapılandırın.

  1. Power Pages oturum açın ve düzenlemek üzere sitenizi açın.
  2. Sol gezinti bölmesinden Güvenlik Çalışma Alanı'nı ve ardından Gelişmiş ayarlar'ı seçin.

İçerik Güvenlik İlkesini (CSP) yapılandırma

İçerik Güvenlik İlkesi (CSP), web sunucuları tarafından bir web sayfası için bir dizi güvenlik kuralı kullanılmasını sağlamak için kullanılır. Siteleri siteler arası betik oluşturma (XSS), veri ekleme ve diğer kod ekleme saldırıları gibi çeşitli güvenlik saldırılarından korumaya yardımcı olur.

Yönergeler

Aşağıdaki yönergeler desteklenir.

Yönergesi Tanım
Varsayılan kaynak Diğer yönergeler tarafından açıkça tanımlanmayan içerik için varsayılan kaynağı belirtir. Diğer yönergeler için temel görevi görür.
Resim kaynağı Görüntüler için geçerli kaynakları belirtir ve görüntülerin yüklenebileceği etki alanlarını denetler.
Yazı tipi kaynağı Yazı tipler için geçerli kaynakları belirtir. Web yazı tipinin yüklenebilecek etki alanlarını denetlemek için kullanılır.
Betik kaynağı JavaScript kodu için geçerli kaynakları belirtir. Betik kaynağı belirli alan adlarını ve aynı kaynak için 'self'i içerebilir. Nonce'ı etkinleştirip etkinleştirmeyeceğini veya güvenli olmayan değerlendirme ekleyip eklemeyeceğini seçin.
Stil kaynağı Stil sayfalar için geçerli kaynakları belirtir. Script-src'ye benzer şekilde, belirli etki alanlarını ve 'self'i içerebilir.
Bağlantı kaynağı XMLHttpRequest, WebSocket veya EventSource için geçerli kaynakları belirtir. Sayfanın ağ isteğinde bulunabileceği etki alanlarını denetler.
Medya kaynağı Ses ve görüntü için geçerli kaynakları belirtir. Medya kaynaklarının yüklenebilecek etki alanlarını denetlemek için kullanılır.
Çerçeve kaynağı Çerçeveler için geçerli kaynakları belirtir. Sayfanın çerçeve katıştırabileceği etki alanlarını denetler.
Frame Ancestors Geçerli sayfayı çerçeve olarak yerleştirebilecek geçerli kaynakları belirtir. Sayfayı katıştırmak için hangi etki alanlarına izin verileceği ile ilgili denetimler.
Form Eylemi Form gönderimi için geçerli kaynakları belirtir. Form verilerinin gönderilebileceği etki alanlarını tanımlar.
Nesne kaynağı Flash dosyaları veya diğer katıştırılmış nesneler gibi nesne öğesinin kaynakları için geçerli kaynakları belirtir. Bu nesnelerin hangi kökenlerden yüklenebileceğini denetlemeye yardımcı olur.
Çalışan kaynağı Web çalışanları için, özel çalışanlar, paylaşılan çalışanlar ve hizmet çalışanları dahil olmak üzere geçerli kaynakları belirtir. Bu çalışan betiklerinin hangi kökenlerden yüklenebileceğini ve yürütülebileceğini denetlemeye yardımcı olur.
Bildirim kaynağı Web çalışanları için, özel çalışanlar, paylaşılan çalışanlar ve hizmet çalışanları dahil olmak üzere geçerli kaynakları belirtir. Bu çalışan betiklerinin hangi kökenlerden yüklenebileceğini ve yürütülebileceğini denetlemeye yardımcı olur.
Alt kaynak Web çalışanları için, özel çalışanlar, paylaşılan çalışanlar ve hizmet çalışanları dahil olmak üzere geçerli kaynakları belirtir. Bu çalışan betiklerinin hangi kökenlerden yüklenebileceğini ve yürütülebileceğini denetlemeye yardımcı olur.

Her yönerge için belirli bir URL'yi, tüm etki alanlarını veya hiçbirini seçebilirsiniz.

Gelişmiş yapılandırma için Sitenizin İçerik Güvenliği İlkesini yönetme bölümüne gidin.

Kaynaklar Arası Kaynak Paylaşmayı Yapılandırma (CORS)

Kaynaklar Arası Kaynak Paylaşma (CORS), web tarayıcıları tarafından bir etki alanında çalışan web uygulamalarının başka bir etki alanından kaynak istemesine ve bu kaynaklara erişmesine olanak tanımak veya bunu kısıtlamak için kullanılır.

Yönergeler

Aşağıdaki yönergeler desteklenir.

Yönergesi Tanım Değerler
Sunucudan kaynaklara erişme izni ver Erişim-Denetim-İzin Ver-Kaynak olarak da bilinen bu özellik, sunucunun kaynaklarına hangi kökenlerin erişmesine izin verileceğine karar vermesine yardımcı olur. Kökenler etki alanları, protokoller ve portlar olabilir. Etki alanı URL'lerini seçme
Sunucu istekleri sırasında başlıkları gönder Access-Control-Allow-Headers olarak da bilinir ve sunucudaki kaynaklara erişmek üzere başka bir kaynaktan gönderilen isteklerde gönderilebilen üst bilgileri belirlemeye yardımcı olur. Aşağıdaki izinler ile belirli başlıkları seçin
Kaynak
Kabul Et
Yetkilendirme
İçerik - tür
İstemci tarafı kodunda başlık değerlerini göster Erişim-Denetim-Açığa Çıkarma-Başlıklar olarak da bilinen bu yönerge, tarayıcıya yanıt başlıklarının hangi yanıt başlıklarının açıklanması ve kaynaklar arası isteklerde istekte bulunan istemci tarafı kodu için erişilebilir olmasını sağlar. Aşağıdaki izinler ile belirli başlıkları seçin
Kaynak
Kabul Et
Yetkilendirme
İçerik - tür
Kaynaklara erişme yöntemlerini belirle Access-Control-Allow-Methods olarak da bilinir ve farklı bir kaynaktan sunucudaki kaynaklara erişirken hangi HTPP yöntemlerine izin verildiğini belirlemeye yardımcı olur. GET - Belirtilen bir kaynaktan veri ister
POST - Belirtilen bir kaynağa işlenecek verileri gönderir
PUT - Belirli bir URL'deki bir kaynağı güncelleştirir veya değiştirir
HEAD -GET ile aynı ancak gerçek içerik değil yalnızca başlıkları alır
PATCH - Kaynağı kısmen değiştirir
OPTIONS - Kaynak veya sunucu için kullanılabilir iletişim seçenekleri hakkında bilgi ister
DELETE - Belirtilen kaynağı siler
İstek sonuçlarının önbelleğe alınabileceği süreyi belirtin Access-Control-Max-Age olarak da bilinir ve deneme isteği sonuçlarının tarayıcı tarafından önbelleğe alınabileceği süreyi belirlemeye yardımcı olur. Süreyi belirtin (saniye)
Sitenin kimlik bilgilerini paylaşmasına izin ver Access-Control-Allow-Credentials olarak da bilinir ve kaynaklar arası istekler sırasında sitenin tanılama bilgileri, yetkilendirme üst bilgileri veya istemci tarafında SSL sertifikaları gibi kimlik bilgilerini paylaşıp paylaşamayacağını belirlemeye yardımcı olur. Yes/No
Web sayfasını aynı kaynaktan gelen iFrame olarak görüntüle X-Frame-Options olarak da bilinir ve sayfanın yalnızca istek aynı kaynaktan geliyorsa iFrame'de görüntülenmesine olanak tanır. Yes/No
MIME algılamayı engelle X-Content-Type-Options: no-sniff olarak da bilinir ve web tarayıcılarının MIME türü (içerik türü) algılama veya kaynak içerik türünü tahmin etme işlemini gerçekleştirmesini engellemeye yardımcı olur. Yes/No

Tanımlama bilgilerini yapılandırma (CSP)

HTTP isteğindeki Tanımlama Bilgisi başlığı, önceden tarayıcınızda bir web sitesi tarafından depolanan tanımlama bilgileri hakkında bilgi içerir. Bir web sitesini ziyaret ettiğinizde, tarayıcınız bu siteyle ilişkili tüm ilgili tanımlama bilgilerini içeren bir Tanımlama Bilgisi başlığını sunucuya geri gönderir.

Yönergeler

Aşağıdaki yönergeler desteklenir.

Yönergesi Tanım Üst bilgi
Tüm tanımlama bilgileri için kuralları aktar Tanımlama bilgilerinin kökenler arası isteklerle nasıl gönderileceğini denetleme. Bu, belirli türlerde siteler arası sahte sahteciliği (MHT) ve bilgi sızıntısı saldırılarını azaltmaya yönelik bir güvenlik özelliğidir. Bu ayar SameSite/Default başlığına karşılık gelir.
Belirli tanımlama bilgileri için kuralları aktar Tanımlama bilgilerinin kökenler arası isteklerle nasıl gönderileceğini denetleme. Bu, belirli türlerde siteler arası sahte sahteciliği (MHT) ve bilgi sızıntısı saldırılarını azaltmaya yönelik bir güvenlik özelliğidir. Bu ayar SameSite/Belirli tanılama bilgisi başlığına karşılık gelir.

İzinler-Politikasını Yapılandırma (CSP)

İzinler-İlke üst bilgisi, web geliştiricilerin bir web sayfasında hangi web platformu özelliklerine izin verilip verilmeyeceğini denetlemesine olanak tanır.

Yönergeler

Aşağıdaki yönergeler desteklenmektedir ve bunların ilgili API'lerine erişimi denetler.

  • İvmeölçer
  • Ambient-Light-Sensor
  • Otomatik yürüt
  • Pil
  • Kamera
  • Ekran
  • Document-Domain
  • Encrypted-Media
  • Execution-While-Not-Rendered
  • Execution-While-Out-Of-Viewport
  • Fullscreen
    Oyun kumandası
  • Coğrafi konum
  • Jiroskop
  • Hid
  • Identity-Credentials-Get
  • Idle-Detection
  • Local-Fonts
  • Manyetometre
  • Mikrofon
  • Midi
  • Otp-Credentials
  • Ödeme
  • Picture-In-Picture
  • Publickey-Credentials-Create
  • Publickey-Credentials-Get
  • Screen-Wake-Lock
  • Serial
  • Speaker-Selection
  • Storage-Access
  • Usb
  • Web-Share
  • Window-Management
  • Xr-Spatial-Tracking

Daha fazla HTTP Başlıklarını yapılandırın

HTTPS üzerinden güvenli bağlantıya izin verme

HTTP Katı Taşıma-Güvenlik başlığına karşılık gelen ayar, kullanıcı adres çubuğuna "http://" girse bile tarayıcıyı yalnızca HTTPS üzerinden web sitesine bağlanması gerektiği konusunda bilgilendirmektedir. Sunucuyla tüm iletişimin şifrelenmesini ve protokol indirme saldırıları ve tanımlama bilgisi kaçırma gibi belirli türlerde saldırılara karşı korunmasını sağlayarak ortadaki adam saldırılarını önlemeye yardımcı olur.

Note

Güvenlik nedeniyle bu ayar değiştirilemez.

HTTP başlıklarına yönlendiren bilgilerini dahil et

Referrer-Policy HTTP üst bilgisi, bir kullanıcı bir sayfadan diğerine geçtiğinde http üst bilgilerinde isteğin kaynağı (başvuran bilgileri) hakkında ne kadar bilgi açıklanmasını denetler. Bu başlık başvuru bilgileriyle ilgili gizlilik ve güvenlik özelliklerini denetlemeye yardımcı olur.

Değer Tanım
Yönlendiren yok Başvuruda bulunmama, üstbilgilere başvuru bilgisi gönderilmez anlamına gelir. Bu ayar, gizlilikle en duyarlı seçenektir.
Eski Sürüme Düşürme Olduğunda Yönlendiren Yok HTTPS'den HTTP sitesine gezinirken tüm başvuru bilgilerini gönderir ancak HTTPS siteleri arasında gezinirken yalnızca kökeni (yol veya sorgu yok).
Aynı Kaynak - Başvuru-İlkesi Aynı köken, tam başvuru bilgilerini yalnızca istek aynı köken için olduğunda gönderir. Kaynaklar arası istekler için yalnızca kaynak gönderilir.
Kaynak Kaynak, başvuru sahibinin kaynağını gönderir ancak aynı köken ve kökenler arası istekler için hiçbir yol veya sorgu bilgisi göndermez.
Kesin Kaynak Kaynakla benzerdir ancak yalnızca aynı kaynağa sahip istekler için yönlendiren bilgilerini gönderir.
Kaynaklar Arası Olduğunda Kaynak Kaynakla benzerdir ancak yalnızca aynı kaynağa sahip istekler için yönlendiren bilgilerini gönderir.