Strikte Sicherheit von SOAP-Anforderungen erzwingen [aktualisiert im Sicherheitscenter 1,3]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie glide.soap.strict_securityEigenschaft zum Erzwingen der Webservice-Sicherheit.

    Diese Eigenschaft verwendet eine Kombination aus:
    Wenn Sie diese Eigenschaft auf festlegen Wahr , Führt die folgenden Aktionen aus:
    • Wenn der Anwender über die entsprechende Rolle zum Ausführen des Vorgangs verfügt, überprüft er die eingehende SOAP-Anforderung auf Rollenautorisierung zur Validierung. Sie tritt während SOAP-Webservice-Aufrufen/-Anforderungen auf, die für gestellt werden Now PlatformTabellen beim Ausführen von ERSTELLUNGS-, LESE-, AKTUALISIERUNGS- oder LÖSCHVORGÄNGEN.
    • Überprüft die ACLs auf Systemebene beim Abrufen von Daten in Form von SOAP-Daten in der Tabelle.
    • Überprüft die ACLs auf Feldebene auf CRUD-Vorgänge, die für ein Tabellenfeld ausgeführt werden.

    ACL-Prüfungen sind nur für standardmäßige Tabellen-API-Aufrufe und nicht für Webservices abgeschlossen.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.soap.strict_security
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie Zugriffssteuerung
    Standardwert wahr
    Empfohlener Wert wahr
    Funktionale Auswirkung Diese Korrektur erzwingt die Zugriffssteuerung auf Systemebene beim Abrufen von Daten aus Tabellen/Seiten in Form von SOAP-Daten in der Instanz. Wenn derzeit Anwender auf diese Daten zugreifen, sind sie auf die Daten basierend auf den ACL-Regeln eingeschränkt/berechtigt.

    Informationen zu den Standardrollen, die Zugriff auf die SOAP-Daten haben, finden Sie unter SOAP web service.

    Sicherheitsrisiko (Mittel) ohne entsprechende Autorisierung, die für die eingehenden SOAP-Anforderungen konfiguriert ist, kann ein nicht autorisierter Anwender Zugriff auf vertrauliche Inhalte/Daten in der Zielinstanz erhalten.
    Referenzen

    Enforce strict security for inbound SOAP

    SOAP web service

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.