Widget de Renderizador de Markdown en Jitterbit App Builder
El Renderizador de Markdown es un widget que renderiza texto en formato Markdown de una columna o control vinculado como HTML formateado en la página. Se incluye como parte de la colección de App Builder, por lo que no requiere descargar ni subir un archivo de widget. Está disponible en las versiones 4.64 y posteriores de App Builder.
Agregar el widget Renderizador de Markdown
-
Abre el Diseñador en Vivo en una página, luego agrega un control de Área de Texto a un panel, vinculado a la columna que contiene el texto en formato Markdown.
-
Selecciona el control. El Diseñador en Vivo muestra sus opciones de configuración.
-
En Caso Especial, en la sección Caso Especial, configura los siguientes campos:
-
Widget: Selecciona Renderizador de Markdown. Aparece una nueva sección de Propiedades del Widget debajo de Caso Especial.
-
Modo de Interfaz: Selecciona Siempre o Solo Móvil.
-
Modo de Acceso: Selecciona Solo Edición, Ver y Editar o Solo Ver.
-
-
Junto al menú desplegable Widget, haz clic en el botón Param. Se abre el diálogo de Parámetros del Widget.
-
Haz clic en Crear. El diálogo cambia a la vista de Parámetro del Widget. Configura los siguientes campos:
-
Parámetro del Widget: Selecciona Sanitizar.
-
Tipo de Parámetro: Selecciona Control.
-
Control Objetivo: Selecciona el control de Área de Texto que agregaste en el paso 1.
-
Predeterminado: Solo lectura. Muestra el valor predeterminado del parámetro Sanitizar,
1. -
Usar Valor Formateado: Deja esto marcado (predeterminado).
-
Activo: Deja esto marcado (predeterminado).
-
-
Haz clic en Guardar.
Parámetro de Sanitización
El parámetro Sanitizar acepta dos valores: 0 y 1. La diferencia en el comportamiento se describe a continuación.
| Valor | Comportamiento |
|---|---|
0 |
Renderiza el HTML exactamente como se interpreta del Markdown. No se realiza sanitización y se permiten todas las URL. |
1 (Predeterminado) |
Ejecuta la salida HTML a través de un sanitizador que elimina código potencialmente malicioso. Cuando está habilitado, esto también aplica un filtrado de enlaces, lo que significa que solo los enlaces a dominios explícitamente definidos en la lista de URLs Permitidas permanecen clicables. |
Importante
Para las mejores prácticas de seguridad, deja Sanitize configurado en 1 a menos que tu caso de uso requiera salida HTML sin filtrar. Esto es especialmente relevante cuando la fuente de Markdown incluye contenido de una fuente no confiable, como texto generado por LLM.
Cómo funciona la sanitización
Cuando el parámetro Sanitize está habilitado, el widget del Renderizador de Markdown utiliza la biblioteca de código abierto DOMPurify para limpiar su salida HTML. DOMPurify elimina elementos <script>, atributos de manejadores de eventos en línea (como onclick) y protocolos de URL peligrosos (javascript:, data:, vbscript:), mientras preserva HTML estructural seguro.
DOMPurify no restringe, por sí mismo, a qué dominios puede apuntar un enlace. Para controlar qué URLs permanecen clicables, el App Builder también aplica la lista de URLs Permitidas.
El analizador de Markdown subyacente está configurado para permitir HTML en bruto incrustado directamente en la fuente de Markdown, lo cual es útil para el formato que Markdown no soporta de manera nativa. Por lo tanto, se recomienda mantener Sanitize habilitado incluso para contenido que parece ser Markdown simple, ya que HTML en bruto aún podría estar incrustado en él.