![]() |
|
Sobre Proteção contra falsificação de solicitações entre locaisPara evitar ataques de falsificação de solicitações entre locais, os usuários que criam o código personalizado que contém solicitações HTTP POST (incluindo Script de Java Assíncrono (AJAX) e XML) que tentam atualizar, criar ou excluir dados no Oracle CRM On Demand, devem incluir um token de segurança, como um parâmetro oculto no código. Se o código personalizado não contiver o token de segurança ou se o token de segurança for usado incorretamente, a solicitação falhará. Quando a solicitação falhar, o usuário visualizará uma mensagem de erro indicando se a solicitação não pode ser concluída, porque a chave é inválida ou expirou e o usuário deve atualizar a página. O token de segurança que os usuários devem incluir no código é mostrado na tabela a seguir.
OBSERVAÇÃO: o código de token diferencia maiúsculas e minúsculas e deve ser exatamente como mostrado na tabela. Qualquer erro no código de token provoca falha na solicitação. Este recurso de proteção contra falsificação de solicitações entre locais é controlado pela caixa de seleção Proteção contra falsificação de solicitações entre locais, ativada no perfil da empresa. Este recurso é ativado por padrão quando sua empresa é configurada para usar o Oracle CRM On Demand e você pode desativá-lo. |
Publicado em Otubro de 2016 | Copyright © 2005, 2016, Oracle. Todos os direitos reservados. Legal Notices. |