Autorisierung für Entlade-Anforderungen erfordern [Aktualisiert in Security Center 1.3]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.basicauth.required.unl (useUnloadFormat), um festzulegen, ob für eingehende Entladeanforderungen eine Standardauthentifizierung erforderlich sein soll.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.basicauth.required.unl
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie API und Webservice
    Zweck Zum Erzwingen der Standardauthentifizierung bei Entladeanforderungen.
    Empfohlener Wert wahr
    Sicherheitsrisikobewertung 7.5
    Funktionale Auswirkung Diese Korrektur erzwingt eine Kombination von Authentifizierungsmethoden in Form von Standardauthentifizierung und Zugriffssteuerung auf Systemebene. Diese Authentifizierung wird beim Abrufen von Daten aus Tabellen/Seiten in Form von Entladedaten in der Instanz durchgeführt.
    Sicherheitsrisiko (Hoch) Wenn keine entsprechende Autorisierung für die Entladeanforderungen für Datenquellen konfiguriert ist, kann ein nicht autorisierter Anwender Zugriff auf vertrauliche Inhalte/Daten in der Zielinstanz erhalten. Stellen Sie sicher, dass glide.basicauth.required.unl in sys_properties_table vorhanden und auf „wahr“ festgelegt ist.
    Referenzen Authentifizierung