利用核心组件嵌入组件,可以在 AEM 内容页面中嵌入外部内容。
利用核心组件嵌入组件,内容作者可以将所选外部内容定义为嵌入到 AEM 内容页面中。此外,还有一个选择,即定义嵌入的自由格式的 HTML。
本文档介绍了嵌入组件 v1,此版本随 2019 年 9 月的核心组件发行版本 2.7.0 的发布引入。
本文档介绍了嵌入组件 v1。
有关当前版本的嵌入组件的详细信息,请参阅嵌入组件文档。
要体验嵌入组件并查看其配置选项示例以及 HTML 和 JSON 输出,请访问组件库。
在 GitHub 上可找到有关嵌入组件的最新技术文档。
在核心组件开发人员文档中可找到有关开发核心组件的其他详细信息。
利用“配置”对话框,内容作者可以定义要在页面上嵌入的外部资源。首先选择要嵌入什么类型的资源:
对于每种可嵌入的类型,您可以定义 ad ID。利用此选项,可以控制 HTML 和 Data Layer 中的组件的唯一标识符。
最简单的嵌入是 URL。只需将待嵌入资源的 URL 粘贴到 URL 字段中。组件将尝试访问资源,如果它可以由处理程序之一渲染,则会在 URL 字段下显示确认消息。如果不能,该字段将标记为出错。
嵌入组件附带了用于以下资源类型的处理程序:
开发人员可以按照嵌入组件的开发人员文档,添加额外的 URL 处理程序。
可嵌入内容允许对嵌入的资源进行更多的自定义,这些自定义可以参数化并包括额外信息。作者能够从 YouTube 提供的现成可嵌入内容中,选择预配置的可信可嵌入内容。
可嵌入内容字段定义所要使用的处理程序的类型。在使用 YouTube 可嵌入内容时,您可以定义:
请注意,“启用”选项必须通过“设计”对话框激活,并可设置为默认值。
其他可嵌入内容将提供类似的字段,并可由开发人员按照嵌入组件的开发人员文档定义。
可嵌入内容必须通过“设计”对话框在模板级别启用,然后才可供内容作者使用。
您可以使用嵌入组件将自由格式的 HTML 添加到页面。
任何不安全的标记(例如脚本)将从输入的 HTML 中筛选掉,不在生成的页面上渲染。
出于安全目的,作者可以输入的 HTML 标记将筛选掉,以避免跨站点脚本攻击,例如,此类攻击可允许作者获取管理权限。
一般来说,所有脚本和 style
元素以及 on*
和 style
属性,都将从输出中删除。
但是,规则更复杂,因为嵌入组件遵循 AEM 的全局 HTML AntiSamy 净化框架筛选规则集,此规则集可在 /libs/cq/xssprotection/config.xml
中找到。如果需要,这可以由开发人员覆盖以提供项目特定的配置。
其他安全信息可在适用于内部部署安装的 AEM 开发人员文档以及 AEM as a Cloud Service 安装中找到。
虽然 AntiSamy 净化框架规则可以通过覆盖 /libs/cq/xssprotection/config.xml
来配置,但这些更改会影响到所有 HTL 和 JSP 行为,而不只是嵌入核心组件。
使用“设计”对话框,模板作者可以定义哪些选项可供使用嵌入组件的内容作者使用,以及在放置嵌入组件时的默认设置。