Het Beleid van de Veiligheid van de inhoud en de Dienst van de Identiteit van het Experience Cloud content-security-policies-and-the-experience-cloud-id-service

Een beleid van de Veiligheid van de Inhoud (CSP) is een kopbal en veiligheidseigenschap van HTTP die browsers controle over geeft welk type van middelen op een Web-pagina worden geladen. Herzie deze sectie als u de dienst van identiteitskaart gebruikt en strikte CSPs hebt die whitelists gebruiken om middelen van vertrouwde op domeinen goed te keuren. U zult de hier vermelde domeinen van de Adobe aan uw CSP whitelists moeten toevoegen.

CSP-revisie section-5fde5c00a678455c914b8307a8caab82

CSPs gebruikt de kopbal van HTTP Content-Security-Policy om het type van middelen te controleren een browsers goedkeuren of laden op een pagina. Het toepassen van een CDV kan u helpen voorkomen:

  • JavaScript-bestanden die worden geladen als de bron onbekend is of niet in een whitelist is opgenomen.
  • XS-aanvallen (cross-site scripting).
  • Aanvallen op gegevensinjectie.
  • Aanvallen op de defactie van de site.
  • Distributie van malware.

Het gebruik van CDV’s is gebruikelijk en goed begrepen. Het is niet de bedoeling van deze documentatie om CDV's in detail uit te leggen (zie de gerelateerde informatiekoppelingen hieronder voor meer informatie). Belangrijk is dat u begrijpt welke Adobe domeinnamen u aan CSP zou moeten toevoegen als u deze gebruikt en strak veiligheidsbeleid hebt. Door deze domeinen toe te voegen, kunnen bezoekersbrowsers die toegang hebben tot uw site, die belangrijke aanroepen uitvoeren naar de bronnen van het Experience Cloud die u gebruikt.

Experience Cloud-domeinen voor whitelisting section-30693e9a96834edfbf04de9e698cf2aa

Voeg deze domeinnamen of URLs aan uw CSP voor elke oplossing of de dienst van het Experience Cloud van de lijst toe die u gebruikt.

Oplossing of service voor Experience Cloud
Beschrijving
AppMeasurement

Wijzig uw CSP om het volgende op te nemen:

  • *.2o7.net
  • *.omtr dc.net
Doel
Wijzig CSP om *.tt.omtr dc.net op te nemen.
Dienst en Audience Manager van identiteitskaart van het Experience Cloud

Wijzig uw CSP om de hieronder domeinen te omvatten.

  • connect-src 'self' https://*.demdex.net https://cm.everesttech.net https://assets.adobedtm.com;
  • img-src 'self' https://*.demdex.net https://cm.everesttech.net https://assets.adobedtm.com;
  • script-src 'self' https://*.demdex.net https://cm.everesttech.net https://assets.adobedtm.com;
  • frame-src 'self' https://*.demdex.net;
  • Als u Adobe starten gebruikt om tags te implementeren, moet u ook https://assets.adobedtm.com toevoegen aan de lijst met domeinen.

De vraag aan het demdex.net domein wordt gebruikt om de Cookies en de Dienst van de Identiteit van het Experience Clouden voor de syncs van identiteitskaart te produceren. Zie ook, Begrijpend Vraag aan het Domein van de Index.

insteekmodule van de Activity Map
Wijzig uw CSP om *.adobe.com te omvatten. **Opmerking**: als Activity Map al is geïnstalleerd vóór januari 2020, wordt een eerste aanvraag voor *.omniture.com weergegeven, maar wordt deze doorgestuurd naar *.adobe.com.
Advertising Analytics
Als u controles op de parameters van het vraagkoord hebt, ben zeker om de parameters ` s_kwcid ` en ` te whiteliseren ` s_kwcid` en ` ef_id`. Technisch gezien gebruikt Advertising Analytics alleen 's_kwcid', maar als je Ad Cloud Search of DSP ophaalt, gebruikt het ook 'ef_id'. Deze parameters voor queryreeksen zijn alfanumeriek. De parameter ` s_kwcid ` gebruikt "!" en de parameter ` ef_id' gebruikt het teken ':'. Als u "!" in de URL moet u ook een whitelist toevoegen.
recommendation-more-help
9c9e8ca9-9f7e-42c9-a5d5-a0d82776362a