アンロード要求に認証を必須とする

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:1分
  • glide.basicauth.required.unl (useUnloadFormat) プロパティを使用して、受信アンロード要求でベーシック認証を要求するかどうかを指定します。

    glide.basicauth.required.unlシステムプロパティは、インスタンス上でアンロードデータの形式でテーブル/ページからデータを取得する際に認証を実行します。glide.basicauth.required.unl が推奨値の true に設定されていない場合、UNL 形式のエクスポートプロセッサーのベーシック認証は無効になります。これは、guest_user関連プロパティ内の間違ったロールと組み合わさって、インスタンスデータへの非認証アクセスにつながる可能性もあります。

    プロパティ glide.basicauth.required.unl がシステムプロパティ [sys_properties] テーブルに存在し、 true に設定されていることを確認します。

    詳細情報

    属性 説明
    構成名 glide.basicauth.required.unl
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 <なし>
    フォールバック値 false
    カテゴリ API と Web サービス
    セキュリティリスク
    • 重大度スコア:7.5
    • CVSS 評価:高
    • セキュリティリスクの詳細:このプロパティは、特に誤って構成されたゲストユーザーロールと組み合わせると、データエクスポートをアンロードするための非認証アクセスを許可する可能性があり、インスタンスの構成とデータが不正に公開される重大なリスクが生じます。
    機能への影響 この修正では、ベーシック認証とシステムレベルのアクセス制御の形で、認証方法の組み合わせが適用されます。インスタンス上でアンロードデータの形式でテーブル/ページからデータを取得する際に、この認証を実行します。
    依存関係と前提条件 なし