Orchestrator
2022.4
False
Bannerhintergrundbild
Installationsanleitung für den Orchestrator
Letzte Aktualisierung 4. März 2024

Deaktivieren von Überschreibungsanforderungen der HTTP-Methode

Manche Web-Rahmen sehen eine Möglichkeit vor, die HTTP-Methode in der Anforderung zu überschreiben, indem bestimmte HTTP-Anforderungs-Header wie zum Beispiel X-HTTP-Method, XHTTP-Method-Override und X-Method-Override zur Verfügung gestellt werden.

Die Ermächtigung in Orchestrator erfolgt per Standard nach dem Verbrauch der HTTP-Header. Daher brauchen Sie sich über Verb-Tunneling keine Gedanken zu machen.

Um eine zusätzliche Sicherheitsschicht zu gewährleisten, können Sie jedoch den Header X-HTTP-METHOD-OVERRIDE in der Datei web.config Ihrer Orchestrator-Instanz deaktivieren, indem Sie dessen Größenbegrenzung auf 0 festlegen.

Sie können zum Beispiel Folgendes in der config-Datei hinzufügen:

<security>
     <requestFiltering>
          <requestLimits>
              <headerLimits>
                    <add header="X-HTTP-METHOD-OVERRIDE" sizeLimit="0" />
               </headerLimits>
           </requestLimits>
     </requestFiltering>
</security><security>
     <requestFiltering>
          <requestLimits>
              <headerLimits>
                    <add header="X-HTTP-METHOD-OVERRIDE" sizeLimit="0" />
               </headerLimits>
           </requestLimits>
     </requestFiltering>
</security>

War diese Seite hilfreich?

Hilfe erhalten
RPA lernen – Automatisierungskurse
UiPath Community-Forum
UiPath Logo weiß
Vertrauen und Sicherheit
© 2005-2024 UiPath. All rights reserved.