인쇄      온라인 도움말의 PDF 버전 열기


이전 항목

다음 항목

교차 사이트 요청 위조 보호 정보

교차 사이트 요청 위조 공격을 방지하려면 Oracle CRM On Demand에서 데이터를 갱신, 생성 또는 삭제하려는 HTTP POST 요청(비동기 Java Script 및 XML(AJAX) 요청 포함)이 포함되어 있는 사용자 정의 코드를 생성한 사용자가 코드 내에 숨김 매개변수로 보안 토큰을 포함시켜야 합니다. 사용자 정의 코드에 보안 토큰이 없거나 보안 토큰이 잘못 사용되면 요청에 실패합니다. 요청에 실패하면 키가 잘못되었거나 만료되어 요청을 완료할 수 없다는 내용의 메시지가 표시됩니다. 이 경우 페이지를 새로 고쳐야 합니다.

다음 표에는 사용자가 코드에 포함시켜야 하는 보안 토큰이 나열되어 있습니다.

매개변수 컴포넌트

토큰 코드

이름

%%%ODReqName%%%

%%%ODReqValue%%%

참고: 토큰 코드는 대소문자를 구분하며 표에 표시된 대로 정확히 입력해야 합니다. 토큰 코드에 오류가 발생하면 요청에 실패합니다.

교차 사이트 요청 위조 보호 기능은 회사 프로필의 [교차 사이트 요청 위조 보호 사용] 확인란을 통해 제어됩니다. 이 기능은 회사에서 Oracle CRM On Demand를 사용하도록 설정한 경우 기본적으로 사용으로 설정되며 사용자가 이것으로 사용 안함으로 설정할 수 없습니다.


2017년 9월 게시됨 Copyright © 2005, 2017, Oracle. All rights reserved. Legal Notices.