Introduction Procédures d'exploitation - utilisateur Procédures d'exploitation - administrateur Configuration Prérequis pour Maarch RM Installation du socle d'archivage de Maarch RM Publication CLI Variables d'environnement Publication HTTP Installation de l'extension Archives Courrier Installation de l'extension Archives Publiques Installation de l'extension Coffre fort numérique Configuration de la sécurité Configuration de la protection CSRF Configuration des rôles d'organisation Gestion de l'espace d'échange Configuration du stockage Configuration du classement des Logs Migration du support Référentiel Externe Gestion du référentiel des formats Configuration des services de conversion Configuration de l'indexation plein texte Configuration de l'interface homme-machine Configuration de la prévisualisation Configuration du journal de l'application Configuration de la destruction Configuration du journal du cycle de vie Schémas de métadonnées descriptives Schémas d'empaquetage pour les échanges Configuration pour les profils Configuration des notifications sur les événements de l’application Configuration du service de notification Configuration des privilèges des comptes de service Gestion de la planification Gestion du stockage Gestion des niveaux de service Configuration : syntaxe Configuration des versements transactionnels Génération automatique d'identifiants Configuration de la règle de communicabilité par défaut Configuration de l'algorithme de hachage Documentation API Annexes

Configuration de la protection CSRF

Ce module protège les applications web des attaques Cross Site Request Forgery (CSRF)

L'opérateur du système d'archivage définit les règles de sécurité. Les directives sont placées dans la section correspondante de la configuration :

[auth]
... Directives de configuration de la dépendance ...

La directive "whiteList" est un tableau qui décrit les URI non protégés par le service CSRF :

whiteList = "['user/login']"

La directive "config" est une structure complexe qui décrit les règles disponibles pour la sécurité :

config = '{
  "cookieName" : "CSRF",
  "tokenLength" : 32
}'

La liste ci-dessous détaille les paramètres qui peuvent être ajustés :

cookieName : (chaîne de caractère) Nom du cookie ayant pour valeur le jeton csrf

tokenLength : (nombre) Longueur du jeton csrf. Par défaut : 32

results matching ""

    No results matching ""