ロールレス ACL の認証の適用

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • glide.security.enforce_auth_roleless_aclこのプロパティを使用して、認証されたユーザーのみが空の ACL のチェックに合格するようにします。

    glide.security.enforce_auth_roleless_acl プロパティが true に設定されていない場合、GlideRecordSecure は、データを保護する基になるアクセス制御リスト (ACL) にロールや条件がない場合に、未認証ユーザーにアクセス権を付与します。

    多くの場合、ACL は、インスタンス上のすべての認証済みユーザーにアクセス権を付与することを意図している開発者によって空白のままになります。これは、すべてのユーザーが空の ACL のチェックに合格することを意味します。このプロパティにより、認証されたユーザーのみが空の ACL のチェックに合格するようになります。未認証ユーザーにアクセスを許可するには、公開ロールを明示的に使用する必要があります。

    詳細情報

    属性 説明
    構成名 glide.security.enforce_auth_roleless_acl
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 false
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:7.5
    • CVSS スコア:高
    • セキュリティリスクの詳細:このプロパティが true に設定されていない場合、機密性に影響を与える未認証のデータ漏洩が発生する可能性があります。
    依存関係と前提条件 なし