Valider le type de contenu SOAP [mis à jour dans Security Center 1.3]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Utilisez cette propriété pour activer la glide.soap.require_content_type_xml validation d’un type de contenu comme texte/xml et protéger contre les demandes SOAP invalides.

    • Lorsqu’elle est définie sur vrai, elle Now Platform valide le type de contenu comme text/xml et protège contre les demandes SOAP invalides.
    • Si la valeur est définie sur faux, toutes les valeurs de type de contenu sont autorisées.
    Avertissement :
    Il s’agit d’une propriété de sphère de sécurité, ce qui signifie que la valeur ne peut pas être modifiée une fois qu’elle a été modifiée. Il n’est pas réversible.

    En savoir plus

    Attribut Description
    Nom de la propriété glide.soap.require_content_type_xml
    Type de configuration Propriétés système (/sys_properties_list.do)
    Catégorie API et service web
    Objectif Protection contre les demandes SOAP invalides
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Cote de risque de sécurité 8.8
    Impact fonctionnel (Faible) Cette remédiation active la validation du type de contenu SOAP pour toutes les demandes SOAP entrantes.
    • Si vous utilisez un type de contenu autre que texte/xml pour les demandes entrantes, cela peut entraîner l’échec potentiel des transactions SOAP.
    • Si vous n’utilisez pas le type MIME correct, cela peut perturber les intégrations tierces.
    Risque de sécurité (Modéré) Lors de l’acceptation de demandes SOAP entrantes, la validation appropriée est effectuée pour s’assurer que le type de contenu pertinent est défini dans le cadre de la demande. Il limite les réponses SOAP non valides qui peuvent être considérées comme un risque pour la sécurité.
    Référence Types de contenu

    Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.