Erzwingen Sie die Validierung des oauth-Statusparameters
Konfigurieren Th E glide.oauth.state.parameter.requiredEigenschaft, um Ihre Instanz vor Site-übergreifenden Angriffen auf Anforderungsfälschung (Request Forgery, CSRF) zu schützen.
Die glide.oauth.state.parameter.requiredMit der Eigenschaft kann der Parameter Status in einer OAuth-Anforderung für den Autorisierungscode-Flow erforderlich sein. Der Parameter „Status“ ist ein Zeichenfolgenwert, der keine Sonderzeichen enthalten oder leer sein darf. Diese Eigenschaft wird auf festgelegt Wahr Stellt sicher, dass ein Angreifer während der Authentifizierung keine standortübergreifenden CSRF-Angriffe (Request Forgery) ausführen kann, wodurch Ihre Instanz vor Angriffen durch einen Anwender geschützt wird, dessen Identität angenommen wurde.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | glide.oauth.state.parameter.required |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Kategorie | Zugriffssteuerung |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |