Exiger une autorisation pour la demande JSONv2 [Mis à jour dans le Centre de sécurité 1.3]
Utilisez la propriété pour indiquer si les glide.basicauth.required.jsonv2 demandes JSONv2 entrantes doivent obtenir une autorisation de base.
En savoir plus
Avertissement :
Il s’agit d’une propriété de la sphère de sécurité, ce qui signifie que la valeur ne peut pas être modifiée une fois qu’elle a été modifiée. Il n’est pas réversible.
| Attribut | Description |
|---|---|
| Nom de la propriété | glide.basicauth.required.jsonv2 |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | API et service web |
| Objectif | Pour appliquer l’autorisation des demandes JSONv2. |
| Cote de risque de sécurité | 7.5 |
| Valeur recommandée | VRAI |
| Impact fonctionnel | Cette correction applique une combinaison de méthodes d’authentification, sous la forme d’une authentification de base et d’un contrôle d’accès au niveau du système.
Pour plus d’informations, consultez Service Web JSONv2 Service Web JSONv2. |
| Risque de sécurité | (Élevé) Sans autorisation appropriée configurée sur les demandes JSON de source de données, un utilisateur non autorisé peut accéder à du contenu/des données sensibles sur l’instance cible. |
| Références | Authentification Demande d’authentification de base pour les demandes JSONv2 entrantes |