|
|
ThingWorx 고객의 보안 태세를 강화하기 위해 콘텐츠 보안 정책(CSP)에 대한 지원이 ThingWorx Platform 버전 9.3.15, 9.4.5 및 9.5.1에 도입되었습니다. CSP를 활성화하면, 아래에 설명된 대로 클릭재킹을 방지하기 위해 사용되던 기존 방식이 CSP로 대체됩니다. 자세한 내용은 콘텐츠 보안 정책을 참조하십시오.
|
|
|
HTTP 및 해당 관련 기술에 대한 자세한 내용은 HTTP 개발자 안내서를 참조하십시오.
|
<!-- use the Deny version to exclude all framing -->
<!--
<filter-mapping>
<filter-name>ClickjackFilterDeny</filter-name>
<url-pattern>/*</url-pattern>
</filter-mapping>
-->
<!-- use the SameOrigin version to allow your application to frame, but nobody else -->
<!--
<filter-mapping>
<filter-name>ClickjackFilterSameOrigin</filter-name>
<url-pattern>/*</url-pattern>
</filter-mapping>
-->
<!-- use the AllowList version to allow framing from specified domains -->
<filter-mapping>
<filter-name>ClickjackFilterAllowList</filter-name>
<url-pattern>/*</url-pattern>
</filter-mapping>
<filter>
<filter-name>ClickjackFilterAllowList</filter-name>
<filter-class>com.thingworx.security.filter.ClickjackFilter</filter-class>
<init-param>
<param-name>mode</param-name>
<param-value>ALLOWLIST</param-value>
</init-param>
<init-param>
<param-name>domains</param-name>
<param-value>http://media-pc:8080
http://192.168.152.133:8080 http://domainY.com</param-value>
</init-param>
</filter>
|
|
일부 매개 변수를 열린 매쉬업에 전달해야 하는 경우 해당 매개 변수를 URL에 추가할 수 있습니다.
|
|
|
POST 메소드는 허용되지 않습니다. GET 메소드를 사용해야 합니다.
|
|
|
SSO 모드와 비 SSO 모드 간에 전환할 경우 이 변경 내용은 비 SSO 모드에도 적용됩니다.
|


|
|
기본 및 iFrame 응용 프로그램이 다른 사이트에 속하는 경우 Chrome 브라우저에서는 iFrame 응용 프로그램의 쿠키에 대한 액세스를 허용하지 않습니다. 예를 들어 *.ptc.com 및 *.google.com 사이트가 있습니다. 이를 해결하려면 iFrame(Thingworx) 응용 프로그램에 대해 SameSite=None 쿠키 속성을 추가합니다. 자세한 내용은 https://www.ptc.com/support/article/CS318637을 참조하십시오.
|