Skip to main content

Эта версия GitHub Enterprise Server была прекращена 2024-03-26. Исправления выпускаться не будут даже при критических проблемах безопасности. Для повышения производительности, повышения безопасности и новых функций выполните обновление до последней версии GitHub Enterprise Server. Чтобы получить справку по обновлению, обратитесь в службу поддержки GitHub Enterprise.

Настройка политики источников ссылок для предприятия

Вы можете увеличить конфиденциальность ваш экземпляр GitHub Enterprise Server, настроив политику для запросов между источниками.

Сведения о политике источников ссылок для предприятия

Политика ссылок управляет сведениями, которые GitHub Enterprise Server передаются в заголовках HTTP, когда кто-то посещает ссылку из ваш экземпляр GitHub Enterprise Server на внешний сайт.

По умолчанию, когда пользователь на ваш экземпляр GitHub Enterprise Server посещает ссылку на другой сайт из файла или комментария к экземпляру, запрос включает имя узла для экземпляра в виде обычного текста в заголовке Referer . Если ссылка ведет на внешний веб-сайт, владелец веб-сайта может прочитать имя узла для вашего экземпляра в запросах или файлах журнала.

Вы можете управлять сведениями, которые отправляет GitHub Enterprise Server при посещении пользователем ссылки из вашего экземпляра.

Включение политики источников ссылок same-origin

Вы можете включить same-origin политику ссылок, чтобы указать современным браузерам, чтобы исключить имя узла для ваш экземпляр GitHub Enterprise Server из запросов на внешние веб-сайты. Этот параметр применяется ко всем ссылкам из веб-интерфейса экземпляра. По умолчанию GitHub Enterprise Server использует политики источников ссылок origin-when-cross-origin и strict-origin-when-cross-origin, а это значит, что имя узла вашего экземпляра будет отображаться в HTTP- и HTTPS-запросах на внешних веб-сайтах.

Примечание. Изменение политики источников ссылок на same-origin может повлиять на внешние сайты, которые ожидают имя узла в заголовках HTTP для запроса.

  1. В правом верхнем углу GitHub Enterprise Serverщелкните фото профиля, а затем выберите параметры Enterprise.

    Снимок экрана: раскрывающееся меню, которое отображается при щелчке фото профиля на GitHub Enterprise Server. Параметр "Параметры предприятия" выделен в темно-оранжевый контур.

  2. На боковой панели учетной записи предприятия щелкните Параметры.

  3. В разделе Параметры нажмите кнопку "Безопасность проверки подлинности".

  4. В разделе "Политика источников ссылок агента пользователя" выберите Включить политику ссылок одного источника для всех организаций.

  5. Нажмите кнопку Сохранить.