![]() |
|
Om beskyttelse mod forfalskning på tværs af stederFor at forhindre forfalskningsangreb på tværs af steder skal brugere, der opretter tilpasset kode, som indeholder HTTP POST-anmodninger (inkl. Asynchronous Java Script- og XML (AJAX)-anmodninger) og forsøger at opdatere, oprette eller slette data i Oracle CRM On Demand, inkludere et sikkerhedstoekn som en skjult parameter i koden. Hvis den tilpassede kode ikke indeholder sikkerhedstokenet, eller hvis sikkerhedstokenet bruges forkert, fejler anmodningen. Når anmodningen fejler, ser brugeren en fejlmeddelelse, der angiver, at anmodningen ikke kan fuldføres, da nøglen er ugyldig eller er udløbet, og at brugeren skal opfriske siden. Det sikkerhedstoken, som brugere skal inkludere i koden, er vist i følgende tabel:
BEMÆRK: Der skelnes mellem store og små bogstaver i tokenkoden og den skal være nøjagtig som vist i tabellen. Fejl i tokenkoden får anmodningen til at fejle. Denne beskyttelsesfunktion styres af afkrydsningsfeltet Beskyttelse mod forfalskning på tværs af steder aktiveret i firmaprofilen. Funktionen aktiveres som standard, når firmaet er konfigureret til at bruge Oracle CRM On Demand, og du kan ikke deaktivere den. |
Publiceret August 2018 | Copyright © 2005, 2018, Oracle. Alle rettigheder forbeholdes. Legal Notices |