Exiger une autorisation pour les demandes XSD [Mis à jour dans Centre de sécurité 1.3]
Utilisez la propriété pour indiquer si les glide.basicauth.required.xsd demandes XSD (définition de schéma XML) entrantes doivent nécessiter une authentification de base.
Assurez-vous que la propriété glide.basicauth.required.xsd existe dans la table sys_properties et qu’elle est définie sur vrai.
En savoir plus
Avertissement :
Il s’agit d’une propriété de la sphère de sécurité, ce qui signifie que la valeur ne peut pas être modifiée une fois qu’elle a été modifiée. Il n’est pas réversible.
| Attribut | Description |
|---|---|
| Nom de la propriété | glide.basicauth.required.xsdglide.basicauth.required.xsd |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | API et service web |
| Objectif | Pour appliquer l’authentification de base aux demandes XSD. |
| Valeur recommandée | vrai |
| Cote de risque de sécurité | 5.3 |
| Impact fonctionnel | Cette correction applique une combinaison de méthodes d’authentification, sous la forme d’une authentification de base et d’un contrôle d’accès au niveau du système.
Pour en savoir plus, voir Sessions non interactives. |
| Risque de sécurité | (Modéré) Sans autorisation appropriée configurée sur les demandes XSD entrantes, un utilisateur non autorisé peut accéder à du contenu/des données sensibles sur l’instance cible. |
| Références | Authentification |