Markdown-Renderer-Widget im Jitterbit App Builder
Das Markdown-Renderer-Widget rendert Markdown-formatierten Text aus einer gebundenen Spalte oder Steuerung als formatiertes HTML auf der Seite. Es wird als Teil der App Builder-Sammlung geliefert, sodass kein Herunterladen oder Hochladen eines Widget-Archivs erforderlich ist. Es ist in den App Builder-Versionen 4.64 und höher verfügbar.
Fügen Sie das Markdown-Renderer-Widget hinzu
-
Öffnen Sie den Live Designer auf einer Seite und fügen Sie dann eine Text Area-Steuerung zu einem Panel hinzu, die an die Spalte mit dem Markdown-formatierten Text gebunden ist.
-
Wählen Sie die Steuerung aus. Der Live Designer zeigt die Konfigurationsoptionen an.
-
Unter Edge Case konfigurieren Sie im Abschnitt Edge Case die folgenden Felder:
-
Widget: Wählen Sie Markdown Renderer. Ein neuer Abschnitt Widget-Eigenschaften erscheint unter Edge Case.
-
Interface Mode: Wählen Sie Always oder Mobile Only.
-
Access Mode: Wählen Sie Edit Only, View and Edit oder View Only.
-
-
Klicken Sie neben dem Dropdown-Menü Widget auf die Param-Schaltfläche. Der Dialog Widget-Parameter öffnet sich.
-
Klicken Sie auf Create. Der Dialog wechselt zur Ansicht Widget-Parameter. Konfigurieren Sie die folgenden Felder:
-
Widget-Parameter: Wählen Sie Sanitize.
-
Parameter-Typ: Wählen Sie Control.
-
Zielsteuerung: Wählen Sie die Text Area-Steuerung, die Sie in Schritt 1 hinzugefügt haben.
-
Standard: Nur lesen. Zeigt den Standardwert des Sanitize-Parameters,
1, an. -
Verwenden Sie formatierten Wert: Lassen Sie dies aktiviert (Standard).
-
Aktiv: Lassen Sie dies aktiviert (Standard).
-
-
Klicken Sie auf Save.
Sanitize-Parameter
Der Sanitize-Parameter akzeptiert zwei Werte: 0 und 1. Der Unterschied im Verhalten wird unten beschrieben.
| Wert | Verhalten |
|---|---|
0 |
Rendert das HTML genau so, wie es aus dem Markdown interpretiert wurde. Es erfolgt keine Sanitization, und alle URLs sind erlaubt. |
1 (Standard) |
Lässt die HTML-Ausgabe durch einen Sanitizer laufen, der potenziell schädlichen Code entfernt. Wenn aktiviert, wird auch die Linkfilterung durchgesetzt, was bedeutet, dass nur Links zu Domains, die ausdrücklich in der Liste der Erlaubten URLs definiert sind, anklickbar bleiben. |
Wichtig
Aus Gründen der Sicherheit sollten Sie Sanitize auf 1 belassen, es sei denn, Ihr Anwendungsfall erfordert eine ungefilterte HTML-Ausgabe. Dies ist besonders relevant, wenn der Markdown-Quelltext Inhalte aus einer nicht vertrauenswürdigen Quelle enthält, wie z. B. von LLM generierten Text.
Wie die Sanitärfunktion funktioniert
Wenn der Sanitize-Parameter aktiviert ist, verwendet das Markdown-Renderer-Widget die Open-Source-Bibliothek DOMPurify, um die HTML-Ausgabe zu bereinigen. DOMPurify entfernt <script>-Elemente, Inline-Ereignis-Handler-Attribute (wie onclick) und gefährliche URL-Protokolle (javascript:, data:, vbscript:), während sicheres strukturelles HTML erhalten bleibt.
DOMPurify schränkt von sich aus nicht ein, auf welche Domains ein Link verweisen kann. Um zu steuern, welche URLs klickbar bleiben, setzt der App Builder zusätzlich die Liste der Erlaubten URLs durch.
Der zugrunde liegende Markdown-Parser ist so konfiguriert, dass er rohes HTML zulässt, das direkt im Markdown-Quelltext eingebettet ist, was nützlich ist für Formatierungen, die Markdown nicht nativ unterstützt. Daher wird empfohlen, Sanitize auch für Inhalte aktiviert zu lassen, die wie einfacher Markdown erscheinen, da rohes HTML dennoch eingebettet sein könnte.