다음을 통해 공유


ServerComponentsEndpointOptions.ContentSecurityFrameAncestorsPolicy 속성

정의

ConfigureWebSocketAcceptContext 설정되면 HttpResponse 설정할 frame-ancestorsContent-Security-Policy 가져오거나 설정합니다.

public string? ContentSecurityFrameAncestorsPolicy { get; set; }
member this.ContentSecurityFrameAncestorsPolicy : string with get, set
Public Property ContentSecurityFrameAncestorsPolicy As String

속성 값

설명

이 값을 null 설정하면 정책이 자동으로 적용되지 않고 앱이 취약해질 수 있습니다. 이 경우 첫 번째 문서가 렌더링될 때마다 정책을 적용하려면 주의해야 합니다.

콘텐츠 보안 정책은 앱이 압축을 사용하고 다른 원본에 포함될 수 있는 경우 발생할 수 있는 보안 위협에 대한 방어를 제공합니다. 압축을 사용하도록 설정하면 다른 원본의 iframe 내에 앱을 포함할 수 없습니다.

자세한 내용은 공식 설명서에서 대화형 서버 구성 요소에 대한 보안 권장 사항을 참조하세요.

적용 대상