Autorisierung von RSS-Anforderungen (Härtung der Instanzsicherheit)
Verwenden Sie die Eigenschaft glide.basicauth.required.rss, um festzulegen, ob für eingehende RSS-Anforderungen eine Standardauthentifizierung erforderlich sein soll.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | glide.basicauth.required.rss |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Konfigurieren Sie im Instanz-Sicherheitszentrum | Ja |
| Zweck | Um die Standardauthentifizierung für RSS-Anforderungen zu erzwingen. |
| Empfohlener Wert | wahr |
| Funktionale Auswirkung | (Niedrig) Diese Korrektur erzwingt eine Kombination von Authentifizierungsmethoden in Form von Standardauthentifizierung und Zugriffssteuerung auf Systemebene.
Weitere Informationen finden Sie unter RSS-Feed-Generator. |
| Sicherheitsrisiko | (Mittel) Wenn keine entsprechende Autorisierung für die eingehenden RSS-Anforderungen konfiguriert ist, kann ein nicht autorisierter Anwender Zugriff auf vertrauliche Inhalte/Daten in der Zielinstanz erhalten. |
| Referenzen |
Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.