インバウンドクエリ要求でのフィールド ACL の強制

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • インスタンスでの受信クエリの検証方法を管理します。

    glide.report.report_view.check_published プロパティを使用して、インスタンスでの受信クエリの検証方法を確認します。このプロパティが推奨値の true に設定されている場合、フィールド ACL は受信クエリと比較して確認され、ユーザーに権限がない場合は却下されます。プロパティが false に設定されている場合、ACL は受信クエリと比較して確認されずに実行が継続されるため、権限のない当事者に情報が開示される可能性があります。

    詳細情報

    属性 説明
    構成名 glide.export.query.enforce_field_acl
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 true
    カテゴリ アーキテクチャ、設計、および脅威のモデル化
    セキュリティリスク
    • 重大度スコア:4.4
    • CVSS スコア:中
    • セキュリティリスクの詳細:このプロパティが false に設定されている場合、ACL は受信クエリと比較して確認されないため、情報が開示される可能性があります。
    依存関係と前提条件 なし