Appliquer la réinitialisation du mot de passe aux demandes d’API

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Gérez le fonctionnement de la fonctionnalité de réinitialisation du mot de passe sur votre instance.

    Lorsqu’un utilisateur est marqué comme Mot de passe doit être réinitialisé, il doit fournir un nouveau mot de passe lors de la prochaine tentative d’authentification. Cette propriété contrôle si la réinitialisation du mot de passe est obligatoire avant d’effectuer des appels d’API. Si cette propriété n’est pas définie sur la valeur conseillée, vrai, les comptes utilisateur marqués comme Mot de passe doit être réinitialisé peuvent toujours effectuer des opérations en interrogeant l’API de table via l’authentification de base. Cette faille de sécurité peut entraîner des fuites d’informations si un compte inactif est compromis.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.authenticate.api.user.reset_password.mandatory
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut faux
    Catégorie Gestion des sessions
    Risque de sécurité
    • Score de gravité : 8,1
    • Score CVSS : élevé
    • Détails des risques de sécurité : définir cette propriété sur faux peut entraîner une fuite d’informations si un compte inactif est compromis.
    Dépendances et prérequis Aucun