Skip To Content

Limitare le richieste tra domini sul portale

ArcGIS 10.9.1 (Windows)  | |  Archivio guida

Per impostazione predefinita, un portale ArcGIS Enterprise consente richieste tra domini via Cross-Origin Resource Sharing (CORS). Questo significa che un cliente JavaScript come un'applicazione web ospitata su qualsiasi dominio può connettersi alle risorse del tuo portale.

Per limitare le richieste da domini specifici per applicazioni JavaScript, è possibile configurare il portale in modo che consideri attendibili solo certi domini. È possibile farlo aggiungendo nomi di domini all'elenco di origini permesse nelle impostazioni di sicurezza del portale ArcGIS Enterprise. Ciò riduce la possibilità di invio di comandi malintenzionati ai servizi Web da parte di un'applicazione sconosciuta.

Nota:

Le impostazioni delle intestazioni CORS implementate nel Web Adaptor, proxy inverso o bilanciatore di carico possono interferire con le impostazioni di Portal for ArcGIS definite dalla proprietà Consenti origini. Nella maggior parte delle istanze, si consiglia di consentire a Portal for ArcGIS di gestire l'invio delle apposite intestazioni CORS in base alla proprietà Consenti origini. Ciò garantirà che non vengano restituite più intestazioni CORS al browser, che causerà un errore.

  1. Effettuare l'accesso al portale come amministratore.
  2. Fare clic su Organizzazione > Impostazioni > Sicurezza.
  3. Scorrere fino a Consenti origini.
  4. Inserire il nome del dominio del sito che ospita l'applicazione Web che richiede accesso agli elementi del portale. Il protocollo (http o https) deve essere incluso con il nome del dominio, come https://webapp.domain.com.
    Nota:

    L'uso del carattere jolly * come sostituto per il nome del computer non è supportato. È necessario specificare il nome del dominio completo del computer nell'elenco.

  5. Fare clic su Aggiungi dominio per aggiungere il sito all'elenco. Una volta aggiunto uno o più domini, il portale accetterà solo richieste CORS dai domini specificati. Ripetere questa procedura per ogni sito al quale si vuole consentire di inviare richieste al portale.
  6. Una volta terminata l'aggiunta di domini, fare clic su Salva.