Сведения о политике источников ссылок для предприятия
Политика ссылок управляет сведениями, которые GitHub Enterprise Server передаются в заголовках HTTP, когда кто-то посещает ссылку из ваш экземпляр GitHub Enterprise Server на внешний сайт.
По умолчанию, когда пользователь на ваш экземпляр GitHub Enterprise Server посещает ссылку на другой сайт из файла или комментария к экземпляру, запрос включает имя узла для экземпляра в виде обычного текста в заголовке Referer
. Если ссылка ведет на внешний веб-сайт, владелец веб-сайта может прочитать имя узла для вашего экземпляра в запросах или файлах журнала.
Вы можете управлять сведениями, которые GitHub Enterprise Server отправляются при посещении пользователем ссылки из вашего экземпляра.
Включение политики источников ссылок same-origin
Вы можете включить same-origin
политику ссылок, чтобы указать современным браузерам, чтобы исключить имя узла для ваш экземпляр GitHub Enterprise Server из запросов на внешние веб-сайты. Этот параметр применяется ко всем ссылкам из веб-интерфейса экземпляра. По умолчанию GitHub Enterprise Server использует origin-when-cross-origin
политики и strict-origin-when-cross-origin
политики ссылок, что означает, что имя узла экземпляра будет отображаться в HTTP и HTTPS-запросах на внешние веб-сайты.
Note
Изменение политики same-origin
ссылок может повлиять на внешние сайты, которые ожидают имя узла в заголовках HTTP для запроса.
-
В правом верхнем углу GitHub Enterprise Serverщелкните фото профиля, а затем выберите параметры Enterprise.
-
В левой части страницы на боковой панели учетной записи предприятия щелкните Параметры.
-
В разделе Параметры щелкните "Безопасность проверки подлинности".
-
В разделе "Политика источников ссылок агента пользователя" выберите Включить политику ссылок одного источника для всех организаций.
-
Нажмите кнопку Сохранить.