少し迷ってしまいました。次のような状況です。
Flash Playerファイルはhttps://sub.example.com/player.swf
にあります
crossdomain.xml
はhttps://sub2.example.com/crossdomain.xml
にあります
ストリーミングは Wowza を使用して行われます。
crossdomain.xml
は今のところタイトですが、
<cross-domain-policy>
<allow-access-from domain="*" secure="false"/>
<site-control permitted-cross-domain-policies="all"/>
</cross-domain-policy>
私はこれを自分で理解しようとしましたが、これに関する以下の投稿を読んでいます:
それでも私の質問は残っています:適切に保護するために、この場合crossdomain.xmlはどのように見えるべきですか?その理由他のプレーヤーが別のサブドメインのplayer.swf
以外のストリームにアクセスする必要がある理由はありません。
適切にロックダウンされたポリシーは、次のようになります。
<cross-domain-policy>
<allow-access-from domain="sub.example.com" secure="true"/>
<site-control permitted-cross-domain-policies="all"/>
</cross-domain-policy>
許可*
すべてのドメインのワイルドカードは、sub2.example.com
は、ユーザーがアクセスする別のドメイン上の悪意のあるFlashアプリによって侵害される可能性があります。