Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

防止 StorageGRID 中的跨站請求偽造(CSRF)攻擊

您可以使用 CSRF 令牌來增強基於 Cookie 的驗證,從而協助 StorageGRID 防範跨站請求偽造 (CSRF) 攻擊。Grid Manager 和 Tenant Manager 會自動啟用此安全性功能;其他 API 用戶端可以在登入時選擇是否啟用此功能。

${post_edited_translations.segment}

StorageGRID 透過使用 CSRF 令牌來協助防範 CSRF 攻擊。啟用此功能後,特定 Cookie 的內容必須與特定標頭或特定 POST 請求體參數的內容相符。

若要啟用此功能,請在驗證期間將 csrfToken`參數設定為 `true。預設值為 false

curl -X POST --header "Content-Type: application/json" --header "Accept: application/json" -d "{
  \"username\": \"MyUserName\",
  \"password\": \"MyPassword\",
  \"cookie\": true,
  \"csrfToken\": true
}" "https://example.com/api/v3/authorize"

設為 true 時,系統會為登入 Grid Manager 的作業設定具有隨機值的 GridCsrfToken Cookie,並為登入 Tenant Manager 的作業設定具有隨機值的 AccountCsrfToken Cookie。

${post_edited_translations.segment}

  • 此 `X-Csrf-Token`標頭,且標頭的值設定為 CSRF token Cookie 的值。

  • 對於接受表單編碼主體的端點:A csrfToken 表單編碼的要求主體參數。

${post_edited_translations.segment}

註 ${post_edited_translations.segment}