[Sicherheitsstatus]{class="badge yellow" title="Sicherheitsstatus"}

Möglichkeit „CORS-Konfiguration“

Möglichkeit „CORS-Konfiguration“ {align="center"}

Die ordnungsgemäße Konfiguration von Cross-Origin Resource Sharing (CORS) ist unerlässlich, um Web-Anwendungen vor nicht autorisiertem Datenzugriff zu schützen. Wenn der Access-Control-Allow-Origin-Header auf * gesetzt ist, kann jede Domain Antworten anfordern und empfangen, wodurch Angreifern möglicherweise vertrauliche Informationen offenbart werden. Hier lässt sich also die Sicherheit erhöhen, indem eine kontrollierte Zulassungsliste vertrauenswürdiger Domains implementiert oder CORS deaktiviert wird, wo dies nicht erforderlich ist. Mit einem sicheren CORS-Setup tragen Sie zum Schutz privater Inhalte bei und helfen gleichzeitig, einen nahtlosen Zugriff für autorisierte Benutzende zu gewährleisten.

Automatische Identifizierung

Automatische Identifizierung der Möglichkeit „CORS-Konfiguration“ {align="center"}

Die automatische Identifizierung überprüft Ihre Website auf CORS-Fehlkonfigurationen und erkennt URLs, die anfällig für einen nicht autorisierten Zugriff sind. Diese URLs werden in der oberen Tabelle zusammen mit den folgenden Details aufgeführt:

  • Seitenpräfix – Das URL-Pfadpräfix, das anfällig für eine CORS-Fehlkonfiguration ist.
  • Seitenbeispiel – Eine Beispiel-URL, die für nicht autorisierten Zugriff anfällig ist.

Automatische Vorschläge

Automatische Vorschläge für die Möglichkeit „CORS-Konfiguration“ {align="center"}

Bereitstellung automatischer Vorschläge zu Anwendungs-Code-Dateien und ihrer betreffenden Zeilen, die im Hinblick auf möglicherweise zu lockere CORS-Richtlinien überprüft werden sollten.

Automatische Optimierung

[Ultimate]{class="badge positive" title="Ultimate"}

Optimierung bereitstellen
Adobes Team ist hier, um zu helfen! Für Unterstützung bei technischen Optimierungen schließen Sie sich dem Slack-Kanal von Adobe an und stellen Sie eine direkte Verbindung zu Adobe-Experten her.
Genehmigung anfordern
Wenn Sie die Optimierung nicht bereitstellen können, können Sie die Genehmigung bei den Admins Ihrer AEM-Site anfordern. Wenn Sie Genehmigung anfordern wählen, wird eine E-Mail mit den Details der Optimierung an den Administrator der AEM-Site gesendet. Die bzw. der Admin kann dann die Optimierung genehmigen oder ablehnen.
recommendation-more-help
f80fa68d-286f-40a6-94d8-9644811501f8