Désactiver les paramètres avancés
Fonctionnalités
Un utilisateur Baleen peut, depuis l'onglet Général :
Il est possible d'accéder rapidement à la section de gestion des paramètres avancés "Paramètres avancés" grâce au menu rapide disponible à droite de la page.
Désactiver les paramètres avancés de sécurité
Il est possible, depuis le bloc "Paramètres avancés" de la page, de désactiver les paramètres avancés de sécurité. Il est proposé à l'utilisateur d'avoir la possibilité :
D'empêcher le chargement des pages dans un autre site : en désactivant cette option, les pages pourront être affichées dans une frame, quand un site tiers tentera de la charger. La désactivation de cette option permet de supprimer le paramètre X-Frame-Options= deny, présent dans le header de la page html renvoyée.
D'empêcher les navigateurs de modifier à la volée le type des données envoyées : les types de données (script, image, etc.) sont précisées par le serveurs via les types MIME au client afin que celui-ci interprète les données correctement. Ces types MIME sont intégrés dans des en-têtes content-type. Il existe une fonctionnalité sur les navigateurs actuels (Chrome, Internet Explorer...) qui permet de modifier les types MIME à la volée. Ainsi, le navigateur ne tient pas compte du type reçu dans content-type modifie le type de données. Cette modification peut être entrainer des comportements aléatoires du site. En désactivant cette option, les clients pourront modifier l'information "content-type" du header de la requête reçue. Le paramètre X-Content-Type-Options ne prend alors plus la valeur no sniff.
Pour désactiver ces services :
Se placer dans le bloc Paramètres avancés de la page
Se placer dans le sous bloc "Sécurité"
Basculer le bouton sur l'état "OFF" sous la fonctionnalité à désactiver
Désactiver les paramètres avancés d'optimisation
Il est possible, depuis le bloc "Paramètres avancés" de la page, désactiver les paramètres avancés d'optimisation. Il est proposé à l'utilisateur d'avoir la possibilité :
De permettre le chargement anticipé de ressources. La désativation de cette option désactive l'utilisation du http push.
Pour désactiver ce service :
Se placer dans le bloc Paramètres avancés de la page
Se placer dans le sous bloc "Optimisation"
Basculer le bouton sur l'état "OFF" sous la fonctionnalité à désactiver