Exiger une autorisation pour les demandes XML

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Utilisez la propriété pour indiquer si les glide.basicauth.required.xml demandes XML entrantes doivent nécessiter une authentification de base.

    Si la glide.basicauth.required.xml propriété système n’est pas définie sur la valeur recommandée true, l’authentification de base est désactivée pour le processeur d’exportation de format XML. Cela se produit également en cas de combinaison avec un rôle incorrect dans la propriété connexe (par exemple, un utilisateur avec des privilèges élevés comme Administrateur guest_user ). Cela entraîne un accès non authentifié aux données d’instance.

    Avertissement :
    Il s’agit d’une propriété de la sphère de sécurité, ce qui signifie que la valeur ne peut pas être modifiée une fois qu’elle a été modifiée. Il n’est pas réversible.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.basicauth.required.xml
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée VRAI
    Valeur par défaut <aucun>
    Valeur de secours Faux
    Catégorie API et service web
    Risque de sécurité
    • Score de gravité : 7,5
    • Évaluation CVSS : élevée
    • Détails du risque de sécurité : l’accès non authentifié aux données d’exportation XML, lorsqu’il est combiné à un rôle d’utilisateur invité mal configuré, pose un risque important d’exposition non autorisée des données.
    Impact fonctionnel Aucun
    Dépendances et prérequis Aucun