SOAPサービスリストAPIが非認証のゲストユーザーに公開される

問題

  • http://[host]:[port]/api/axis にあるSOAPサービスリストAPIは、ローカルにのみ表示するように設定されているにもかかわらず、外部のゲストユーザーに公開されている。
  • 次のプロパティが portal-ext.properties に設定されています: axis.servlet.hosts.allowed=127.0.0.1

環境

  • DXP 7.2, DXP 7.1

解像度

  • 外部からのアクセスを防ぐには、通常、ウェブサーバー層でのブロックを推奨する。
  • SOAP サービスリストについては、 axis.servlet.hosts.allowed プロパティから 127.0.0.1 を削除してください。これは Apache がローカルでない環境でも API を公開できるようにするためです。

追加情報

この記事は役に立ちましたか?
0人中0人がこの記事が役に立ったと言っています