Autorisierung von CSV-Anforderungen (Härtung der Instanzsicherheit)

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.basicauth.required.csv, um festzulegen, ob eingehende CSV-Anforderungen (Comma-Separated Values) eine Standardauthentifizierung erfordern sollen.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.basicauth.required.csv
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurieren Sie im Instanz-Sicherheitszentrum Ja
    Zweck Um die Standardauthentifizierung für CSV-Anforderungen zu erzwingen.
    Empfohlener Wert wahr
    Funktionale Auswirkung (Niedrig) Diese Korrektur erzwingt eine Kombination von Authentifizierungsmethoden in Form von Standardauthentifizierung und Zugriffssteuerung auf Systemebene.
    • Es führt diese Authentifizierung durch, während Daten aus Tabellen/Seiten in Form von CSV-Daten in der Instanz abgerufen werden.
    • Sie schränkt alle Gastanwender ein, die derzeit auf diese Daten zugreifen. Gegebenenfalls müssen Sie möglicherweise ein neues Konto für Anwender erstellen, die Zugriff auf diesen Inhalt benötigen, mit den erforderlichen Zugriffssteuerungsberechtigungen.

    Weitere Informationen finden Sie unter Daten aus einer CSV-formatierten Datei abrufen.

    Sicherheitsrisiko (Mittel) Wenn keine entsprechende Autorisierung für die eingehenden CSV-Anforderungen konfiguriert ist, kann ein nicht autorisierter Anwender Zugriff auf vertrauliche Inhalte/Daten in der Zielinstanz erhalten.
    Referenzen Webservice – Sicherheit

    Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.