Ressourcenbesitzer-Passwortanmeldeinformationen (ROPC) in OAuth 2-Tokengewährungen deaktivieren [Neu in Security Center 7,0]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verhindern, dass OAuth 2-Token gewährt werden.

    Standardmäßig können Ressourcenbesitzer-Passwortanmeldeinformationen (ROPC) OAuth 2-Token auf Ihren Instanzen gewähren, wenn eine Clientanwendung direkt ein Zugriffstoken mit einem Anwendernamen und Passwort anfordert. Wenn glide.oauth.inbound.ropc.grant_type.disabledIst auf festgelegt Wahr , ROPC ist inaktiv und kann nicht verwendet werden, um OAuth 2-Token zu gewähren.

    Stellen Sie sicher, dass glide.oauth.inbound.ropc.grant_type.disabledSystemeigenschaft ist auf festgelegt Wahr . Wenn die Eigenschaft in der Tabelle „Systemeigenschaften“ [sys_properties] nicht vorhanden ist, lautet der Standardwert Falsch . Wenn diese Eigenschaft in dieser Tabelle vorhanden ist, ist sie standardmäßig auf festgelegt Falsch .

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.oauth.inbound.ropc.grant_type.disabled
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Boolean
    Empfohlener Wert wahr
    Standardwert falsch
    Fallback-Wert falsch
    Kategorie Authentifizierung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 3,3
    • CVSS-Punktzahl: Niedrig
    • Wenn die Eigenschaft auf festgelegt ist Falsch , Die Verwendung von ROPC zum Gewähren von OAuth 2-Token ist zulässig. ROPC gilt als weniger sicher als andere Authentifizierungs-Flows, da die Anmeldeinformationen des Anwenders für die Anwendung verfügbar sind. Dies kann zu Schwachstellen in Situationen führen, in denen der Client gefährdet ist und an Schwachstellen leidet, die denen der Standardauthentifizierung ähneln. OAuth 2,1 hat ROPC veraltet.
    Funktionale Auswirkung

    Wenn die Eigenschaft auf festgelegt ist Wahr , ROPC ist inaktiv und kann nicht zum Gewähren von OAuth 2-Token verwendet werden. Dies verhindert Anwendungen, die auf die Plattform zugreifen, indem OAuth 2-Token mit ROPC gewährt wird.

    Abhängigkeiten und Voraussetzungen Das Plugin OAuth 2,0 (com.snc.platform.security.oauth) muss aktiv sein.

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.