Skip to main content

Настройка политики источников ссылок для предприятия

Вы можете увеличить конфиденциальность ваш экземпляр GitHub Enterprise Server, настроив политику для запросов между источниками.

Сведения о политике источников ссылок для предприятия

Политика ссылок управляет сведениями, которые GitHub Enterprise Server передаются в заголовках HTTP, когда кто-то посещает ссылку из ваш экземпляр GitHub Enterprise Server на внешний сайт.

По умолчанию, когда пользователь на ваш экземпляр GitHub Enterprise Server посещает ссылку на другой сайт из файла или комментария к экземпляру, запрос включает имя узла для экземпляра в виде обычного текста в заголовке Referer . Если ссылка ведет на внешний веб-сайт, владелец веб-сайта может прочитать имя узла для вашего экземпляра в запросах или файлах журнала.

Вы можете управлять сведениями, которые GitHub Enterprise Server отправляются при посещении пользователем ссылки из вашего экземпляра.

Включение политики источников ссылок same-origin

Вы можете включить same-origin политику ссылок, чтобы указать современным браузерам, чтобы исключить имя узла для ваш экземпляр GitHub Enterprise Server из запросов на внешние веб-сайты. Этот параметр применяется ко всем ссылкам из веб-интерфейса экземпляра. По умолчанию GitHub Enterprise Server использует origin-when-cross-origin политики и strict-origin-when-cross-origin политики ссылок, что означает, что имя узла экземпляра будет отображаться в HTTP и HTTPS-запросах на внешние веб-сайты.

Note

Изменение политики same-origin ссылок может повлиять на внешние сайты, которые ожидают имя узла в заголовках HTTP для запроса.

  1. В правом верхнем углу GitHub Enterprise Serverщелкните фото профиля, а затем выберите параметры Enterprise.

    Снимок экрана: раскрывающееся меню, отображаемое при щелчке фото профиля на GitHub Enterprise Server. Описан параметр "Параметры предприятия".

  2. В левой части страницы на боковой панели учетной записи предприятия щелкните Параметры.

  3. В разделе Параметры щелкните "Безопасность проверки подлинности".

  4. В разделе "Политика источников ссылок агента пользователя" выберите Включить политику ссылок одного источника для всех организаций.

  5. Нажмите кнопку Сохранить.