Widget Renderizador de Markdown no Jitterbit App Builder
O widget Renderizador de Markdown renderiza texto formatado em Markdown de uma coluna ou controle vinculado como HTML formatado na página. Ele é enviado como parte da coleção do App Builder, portanto, não requer o download ou upload de um arquivo de widget. Está disponível nas versões 4.64 e posteriores do App Builder.
Adicionar o widget Renderizador de Markdown
-
Abra o Designer Ao Vivo em uma página, e adicione um controle Área de Texto a um painel, vinculado à coluna contendo o texto formatado em Markdown.
-
Selecione o controle. O Designer Ao Vivo exibe suas opções de configuração.
-
Em Edge Case, na seção Edge Case, configure os seguintes campos:
-
Widget: Selecione Renderizador de Markdown. Uma nova seção Propriedades do Widget aparece abaixo de Edge Case.
-
Modo de Interface: Selecione Sempre ou Apenas Móvel.
-
Modo de Acesso: Selecione Apenas Edição, Visualizar e Editar ou Apenas Visualizar.
-
-
Ao lado do dropdown Widget, clique no botão Param. O diálogo Parâmetros do Widget se abre.
-
Clique em Criar. O diálogo muda para a visualização Parâmetro do Widget. Configure os seguintes campos:
-
Parâmetro do Widget: Selecione Sanitize.
-
Tipo de Parâmetro: Selecione Controle.
-
Controle Alvo: Selecione o controle Área de Texto que você adicionou na etapa 1.
-
Padrão: Somente leitura. Mostra o valor padrão do parâmetro Sanitize,
1. -
Usar Valor Formatado: Deixe isso marcado (padrão).
-
Ativo: Deixe isso marcado (padrão).
-
-
Clique em Salvar.
Parâmetro Sanitize
O parâmetro Sanitize aceita dois valores: 0 e 1. A diferença no comportamento é descrita abaixo.
| Valor | Comportamento |
|---|---|
0 |
Renderiza o HTML exatamente como interpretado a partir do Markdown. Nenhuma sanitização ocorre, e todos os URLs são permitidos. |
1 (Padrão) |
Executa a saída HTML através de um sanitizador que remove código potencialmente malicioso. Quando ativado, isso também impõe filtragem de links, significando que apenas links para domínios explicitamente definidos na lista de URLs Permitidos permanecem clicáveis. |
Importante
Para melhores práticas de segurança, mantenha Sanitize definido como 1, a menos que seu caso de uso exija saída HTML não filtrada. Isso é especialmente relevante quando a fonte Markdown inclui conteúdo de uma fonte não confiável, como texto gerado por LLM.
Como a sanitização funciona
Quando o parâmetro Sanitize está habilitado, o widget Markdown Renderer utiliza a biblioteca de código aberto DOMPurify para limpar sua saída HTML. O DOMPurify remove elementos <script>, atributos de manipuladores de eventos inline (como onclick) e protocolos de URL perigosos (javascript:, data:, vbscript:), enquanto preserva HTML estrutural seguro.
O DOMPurify não restringe, por si só, quais domínios um link pode apontar. Para controlar quais URLs permanecem clicáveis, o App Builder também aplica a lista de URLs Permitidas.
O analisador Markdown subjacente é configurado para permitir HTML bruto incorporado diretamente na fonte Markdown, o que é útil para formatação que o Markdown não suporta nativamente. Portanto, é recomendável manter Sanitize habilitado mesmo para conteúdo que parece ser Markdown simples, uma vez que HTML bruto ainda pode estar incorporado nele.