Überprüfung des SOAP-Inhaltstyps (Härtung der Instanzsicherheit)

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.soap.require_content_type_xml, um die Validierung eines Inhaltstyps als Text/XML zu aktivieren und vor ungültigen SOAP-Anforderungen zu schützen.

    • Bei Festlegung auf truevalidiert Now Platform den Inhaltstyp als Text/XML und schützt vor ungültigen SOAP-Anforderungen.
    • Bei Festlegung auf „ false“ ist jeder Inhaltstypwert zulässig.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.soap.require_content_type_xml
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurieren Sie im Instanz-Sicherheitszentrum Ja
    Zweck Vor ungültigen SOAP-Anforderungen schützen
    Empfohlener Wert wahr
    Funktionale Auswirkung (Niedrig) Diese Korrektur ermöglicht die Validierung des SOAP-Inhaltstyps für alle eingehenden SOAP-Anforderungen.
    • Wenn Sie für eingehende Anforderungen einen anderen Inhaltstyp als Text/XML verwenden, kann dies zu einem potenziellen Fehler bei SOAP-Transaktionen führen.
    • Wenn Sie nicht den richtigen MIME-Typ verwenden, kann dies zu Störungen bei Integrationen von Drittanbietern führen.
    Sicherheitsrisiko (Hoch) Bei der Annahme eingehender SOAP-Anforderungen wird die entsprechende Validierung durchgeführt, um sicherzustellen, dass der relevante Inhaltstyp als Teil der Anforderung definiert wird. Sie schränkt die ungültigen SOAP-Antworten ein, die als Sicherheitsrisiko angesehen werden können.
    Referenz Inhaltstypen

    Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.