[]
在活字格中,您可以进行安全设置,包括设置所有应用和管理控制台站点。
在活字格的管理控制台,选择“设置->安全设置”,进入安全设置页面。
在“所有应用的默认设置”中设置Http Referer 白名单和iframe 跨域策略,则管理控制台的所有应用都会应用此设置。
Http Referer白名单:配置哪些URL允许在“referrer”请求头中使用,支持通配符*,多个URL之间可使用换行分隔。
iframe 跨域策略:有三种策略:DENY、SAMEORIGIN和ALLOW-FROM。
DENY:禁止您的站点在元素中显示;
SAMEORIGIN:您的站点只能在同源页面的元素中显示;
ALLOW-FROM:您的站点只能在您所指定的页面中的元素中显示。您可以配置哪些URL允许在元素中您的站点。
自定义Http响应头:您可以配置Http响应头,支持多行配置,这些设置将适用于站点内所有的Http请求。
设置所有应用的IP限制。当相同的IP地址同时出现在白名单和黑名单中时,黑名单的优先级高于白名单,因此该IP地址将无法访问应用。
可访问应用的IP地址列表:配置访问应用的IP地址列表,多个IP请以换行分隔。支持使用CIDR方法分配IP地址,比如:192.168.0.0/24。
不可访问应用的IP地址列表:配置不可访问应用的IP地址列表,多个IP请以换行分隔。支持使用CIDR方法分配IP地址,比如:192.168.0.0/24。
已知的代理地址列表:如果使用了代理服务,请在这里指定已知的代理地址范围,可以确保只有来自这些代理的请求被接受和处理,从而增强应用程序的安全性。这样可以防止伪造请求和保护用户数据。
您也可以为每个应用进行单独的安全设置和IP限制设置。具体请参见高级设置。
Http Referer 白名单和iframe 跨域策略:在管理控制台站点的设置中设置Http Referer 白名单和iframe 跨域策略,管理控制台会应用此设置。
勾选管理控制台的安全设置后的复选框,单击“保存设置”,并重启服务后,就会使用安全套接字层(SSL)对管理控制台加密,也就是管理控制台会更改为Https网站。您需要提前对端口号22345绑定证书,具体请参见Https证书。
您可以设置管理控制台的域名,设置的域名会被记录下来,在某些需要的设置中使用,如包含找回密码超链接的邮件。
在设置管理控制台站点的域名区域,单击文本框,在文本框中输入设置的域名,输入完成后单击“保存设置”并重启服务。
勾选“启用会话”,您可以设置用户无操作时连接保留时长,默认为120分钟。
如果在此时间内没有进行任何操作,则会话过期,您需要重新登录管理控制台。会话时间可以设置为 2 ~ 1440 (分钟)。