Exiger une autorisation pour les demandes CSV [Mis à jour dans le Centre de sécurité 1.3]
Utilisez la propriété pour indiquer si les glide.basicauth.required.csv demandes CSV entrantes (valeurs séparées par des virgules) doivent nécessiter une authentification de base.
En savoir plus
Avertissement :
Il s’agit d’une propriété de la sphère de sécurité, ce qui signifie que la valeur ne peut pas être modifiée une fois qu’elle a été modifiée. Il n’est pas réversible.
| Attribut | Description |
|---|---|
| Nom de la propriété | glide.basicauth.required.csv |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | API et service web |
| Objectif | Pour appliquer l’authentification de base aux requêtes CSV. |
| Valeur recommandée | VRAI |
| Cote de risque de sécurité | 7.5 |
| Impact fonctionnel | Cette correction applique une combinaison de méthodes d’authentification, sous la forme d’une authentification de base et d’un contrôle d’accès au niveau du système.
Pour en savoir plus, consultez Récupération de données à partir d’un fichier au format CSV. |
| Risque de sécurité | (Élevé) Si l’autorisation appropriée n’est pas configurée sur les demandes CSV entrantes, un utilisateur non autorisé peut accéder à du contenu et à des données sensibles sur l’instance cible. Assurez-vous que existe dans la table sys_properties et qu’il glide.basicauth.required.csv est défini sur vrai. |
| Références | Sécurité des services Web |