Autorisierung für Entlade-Anforderungen erfordern [Aktualisiert in Security Center 1.3]
Verwenden Sie die Eigenschaft glide.basicauth.required.unl (useUnloadFormat), um festzulegen, ob für eingehende Entladeanforderungen eine Standardauthentifizierung erforderlich sein soll.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | glide.basicauth.required.unl |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | API und Webservice |
| Zweck | Zum Erzwingen der Standardauthentifizierung bei Entladeanforderungen. |
| Empfohlener Wert | wahr |
| Sicherheitsrisikobewertung | 7.5 |
| Funktionale Auswirkung | Diese Korrektur erzwingt eine Kombination von Authentifizierungsmethoden in Form von Standardauthentifizierung und Zugriffssteuerung auf Systemebene. Diese Authentifizierung wird beim Abrufen von Daten aus Tabellen/Seiten in Form von Entladedaten in der Instanz durchgeführt. |
| Sicherheitsrisiko | (Hoch) Wenn keine entsprechende Autorisierung für die Entladeanforderungen für Datenquellen konfiguriert ist, kann ein nicht autorisierter Anwender Zugriff auf vertrauliche Inhalte/Daten in der Zielinstanz erhalten. Stellen Sie sicher, dass glide.basicauth.required.unl in sys_properties_table vorhanden und auf „wahr“ festgelegt ist. |
| Referenzen | Authentifizierung |