Définir le nettoyage automatique des jetons pour les informations d’identification de jeton [nouveau dans le Centre de sécurité 2.0]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Utilisez la propriété pour vous assurer que les com.snc.platform.security.token.auth.cleanup clés API et les secrets HMAC expirés sont supprimés, limitant ainsi le potentiel de réutilisation des jetons.

    Si la propriété est définie sur la valeur non sécurisée faux, les com.snc.platform.security.token.auth.cleanup clés API expirées et les secrets HMAC ne sont pas supprimés, ce qui crée un potentiel de réutilisation des jetons. Si un jeton a expiré en raison d’une fuite ou d’une compromission, sa réutilisation peut exposer l’instance à toute personne possédant le jeton ayant fait l’objet de la fuite.

    Les jetons expirés sont conservés pendant le nombre de jours défini par com.snc.platform.security.token.auth.days.expired.hmac_secret.is.kept et com.snc.platform.security.token.auth.days.expired.api_key.is.kept. Les valeurs valides pour ces paramètres sont des nombres entiers supérieurs ou égaux à 0. Une valeur de 0 signifie que les jetons expirés sont supprimés le même jour, tandis qu’un nombre de jours plus élevé augmente la période d’exposition. Une valeur par défaut de 7 jours ou moins est recommandée.

    En savoir plus

    Attribut Description
    Nom de la configuration com.snc.platform.security.token.auth.cleanup, com.snc.platform.security.token.auth.days.expired.hmac_secret.is.kept,com.snc.platform.security.token.auth.days.expired.api_key.is.kept
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données entier
    Valeur recommandée Les valeurs recommandées sont vrai et tout nombre entier inférieur ou égal à 7.
    Valeur par défaut 7
    Catégorie Architecture, conception et modélisation des menaces
    Risque de sécurité
    • Score de gravité : 5,1
    • Score CVSS : moyen
    • Détails du risque de sécurité : si vous ne configurez pas cette propriété sur la valeur recommandée, vrai, vous pourriez empêcher la suppression des clés API expirées et des secrets HMAC, ce qui augmente la probabilité de réutilisation des jetons.
    Dépendances et prérequis Aucune