OAuth-Parameter auf POST-Text beschränken [Neu in Security Center 1.3]
Die Eigenschaft glide.oauth.allow.parameters.in.post.body.only steuert die Akzeptanz von Zugriffstoken durch die eingehende OAuth-Authentifizierung. Zugriffstoken sind vertraulich und sollten nur akzeptiert werden, wenn sie sich in einem POST-Anforderungstext befinden.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | glide.oauth.allow.parameters.in.post.body.only |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Boolean |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Kategorie | Datenschutz |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |
| Referenzen | |
| Funktionale Auswirkung | Stellt sicher, dass der Prozessor „oauth_token.do“ ausschließlich POST-Textparameter als Eingabe für alle unterstützten Gewährungstypen akzeptiert. |