Empêcher la journalisation détaillée des demandes HTTP

  • Rversion finale: Yokohama
  • Mis à jour 10 févr. 2025
  • 1 minute de lecture
  • Protégez l’accès aux informations sensibles en réduisant la journalisation détaillée des demandes HTTP.

    Contrôlez le niveau de journalisation des requêtes HTTP sortantes afin d’empêcher l’accès à des informations sensibles, telles que les en-têtes d’autorisation ou les cookies. Ces informations peuvent être utilisées comme des informations d’identification pour accéder à la ressource demandée.

    Le niveau de journalisation de ces demandes est contrôlé par les propriétés glide.outbound_http_log.override et glide.outbound_http_log.override.level . Lorsque glide.outbound_http_log.override est défini sur vrai, le niveau de journal pour les demandes et les réponses est contrôlé par la propriété glide.outbound_http_log.override.level . Si glide.outbound_http_log.override.level est défini sur all ou eleveated, les en-têtes de demande et de réponse sont journalisés.

    Définissez glide.outbound_http_log.override sur faux et glide.outbound_http_log.override.level sur basique. Si ces propriétés n’apparaissent pas dans la table Propriétés système [sys_properties], elles sont dans un état sécurisé par défaut.

    En savoir plus

    Attribut Description
    Nom de la configuration technique
    • glide.outbound_http_log.remplacer
    • glide.outbound_http_log.override.level
    Applicabilité du module d’extension Aucune
    Risque de sécurité

    Les en-têtes de demande HTTP sortante consignés avec des paramètres détaillés peuvent inclure des informations sensibles telles que des en-têtes d’autorisation ou des cookies. Ces informations peuvent être utilisées comme des informations d’identification pour accéder à la ressource demandée.

    Les utilisateurs ayant accès à la table Journaux HTTP sortants [sys_outbound_http_log] peuvent afficher ces informations. La gravité dépend du type de demandes sortantes effectuées.

    Score du système de notation des vulnérabilités courantes (CVSS) 5
    Évaluation du système de notation des vulnérabilités courantes (CVSS) Moyenne
    Impact fonctionnel

    La propriété système glide.outbound_http_log.override vous permet de remplacer le niveau de journal des demandes HTTP sortantes. Une valeur définie sur faux définit par défaut le niveau de journal sur basique.

    Si glide.outbound_http_log.override est défini sur vrai, le niveau de connexion est déterminé par la valeur de la propriété glide.outbound_http_log.override.level . Cette valeur peut être de base, élevée ou toute. Tous les 3 sont des valeurs basées sur une chaîne de caractères/textes. Toute valeur autre que celles-ci est interprétée comme basique.

    Pour plus de détails, reportez-vous à .Configure outbound logging

    Dépendances et prérequis Aucune
    Type de données
    • Booléen
    • Chaîne
    Valeur de système de base
    • Faux
    • <vide>
    Valeur de secours
    • Faux
    • <vide>
    Valeur recommandée
    • Faux
    • Élémentaire

    Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.