[Postura de segurança]{class="badge yellow" title="Postura de segurança"}

Oportunidade de configuração do CORS

Oportunidade de configuração do CORS {align="center"}

A configuração correta do CORS (Cross-Origin Resource Sharing, Compartilhamento de recursos entre origens) é essencial para proteger aplicativos da Web contra o acesso não autorizado aos dados. Quando o cabeçalho Access-Control-Allow-Origin é definido como *, qualquer domínio pode solicitar e receber respostas, potencialmente expondo informações confidenciais a invasores. Essa funcionalidade oferece uma oportunidade de fortalecer a segurança, implementando-se uma lista de permissões controlada de domínios confiáveis ou desabilitando-se o CORS quando desnecessário. Garantir uma configuração segura do CORS ajuda a proteger o conteúdo privado, mantendo o acesso ininterrupto para usuários autorizados.

Identificação automática

Identificar automaticamente oportunidade de configuração do CORS {align="center"}

A identificação automática verifica o site em busca de erros de configuração do CORS e detecta URLs suscetíveis a acesso não autorizado. Esses URLs são listados na tabela superior, juntamente com os seguintes detalhes:

  • Prefixo de página: o prefixo de caminho de URL vulnerável à configuração incorreta do CORS.
  • Exemplo de página: um exemplo de URL que é suscetível a acesso não autorizado.

Sugestão automática

Sugerir automaticamente oportunidade de configuração do CORS {align="center"}

A sugestão automática fornece Arquivos de código de aplicativo e suas Linhas a serem revisadas, o que pode estar definindo políticas de CORS inadequadas.

Otimizar automaticamente

[Ultimate]{class="badge positive" title="Ultimate"}

Implantar otimização
A nossa equipe está aqui para ajudar! Para obter suporte com otimizações técnicas, entre no nosso canal do Slack e fale diretamente com os nossos especialistas.
Solicitar aprovação
Se não conseguir implantar a otimização, você poderá solicitar aprovação do administrador do AEM Sites. Selecionar Solicitar aprovação enviará um email ao administrador do AEM Sites com os detalhes da otimização. O administrador pode aprovar ou rejeitar a otimização.
recommendation-more-help
95b1b0df-b7a8-4fec-a243-4a1091317d5f