Fonctionnalité de liaison restreinte en cas d’autorisation du titulaire [nouveau dans le centre de sécurité 7.0]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Utilisez une propriété système et une liaison restreinte pour vous assurer qu’un jeton d’accès généré à l’aide de cette entité ne peut pas être utilisé pour les appels d’interface utilisateur.

    Utilisez la propriété système et activez la glide.oauth.enforce_restricted_binding_for_ui liaison restreinte pour une entité OAuth afin d’empêcher l’utilisation des jetons d’accès générés par cette entité pour des appels d’interface utilisateur (par exemple, incident_list.do).

    Lorsque la liaison restreinte est désactivée, le jeton d’accès généré peut être utilisé pour les appels d’interface utilisateur, quelle que soit la valeur de la propriété système.

    Assurez-vous que glide.oauth.enforce_restricted_binding_for_ui est défini sur vrai et que l’option Appliquer les restrictions de jeton est définie sur vrai dans toutes les entrées d’entité OAuth. Pour plus d’informations sur les entrées d’entité OAuth, reportez-vous à la section Entrant OAuth.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.oauth.enforce_restricted_binding_for_ui
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée vrai
    Valeur par défaut Faux
    Valeur de secours Faux
    Catégorie Architecture, conception et modélisation des menaces
    Risque de sécurité
    • Score de gravité : 5,0
    • Score CVSS : moyen
    • Détails du risque de sécurité : lorsque la propriété système n’est pas définie sur vrai ou que la glide.oauth.enforce_restricted_binding_for_ui liaison restreinte est désactivée, un utilisateur disposant du jeton d’accès permettant d’accéder à une API (par exemple, une API mobile) peut obtenir une session émise et l’utiliser pour accéder à d’autres ressources restreintes sur l’instance (par exemple, incident_list.do).
    Dépendances et prérequis Aucun