Security

class Configuration.Security

Параметры безопасности сервера.

Вложенные элементы:

elem users Configuration.Users

Список реквизитов системных пользователей.

elem loginDefaults Configuration.Security.LoginDefaults

Определяет параметры подключения, подставляемые в диалог подключения, по умолчанию.

Указанные в данном разделе параметры будут использоваться, если в локальном хранилище браузера нет параметров, сохранённых после предыдущего входа в систему.

elem passwordStrength Configuration.Security.PasswordStrength

Ограничения на стойкость паролей. В данном разделе указываются требования к сложности паролей пользователей. Проверка удовлетворения требованиям будет выполняться при смене пароля пользователем и при каждом входе в систему, при аутентификации средствами сервера приложений.

elem masterPassword Configuration.Security.MasterPassword

Группа свойств, отвечающих за мастер-пароль сервера приложений.

Мастер-пароль используется для дешифрации паролей, указанных в атрибутах encryptedPassword и encryptedSecret xml-конфигурации сервера.

elem cryptoKeys Configuration.Security.CryptoKeys

Крипто-ключи сервера приложений.

Используется для:

  • подписания токена аутентификации, выдаваемого пользователю после входа по логину и паролю.

  • проверки токена аутентификации, полученного от пользователя.

Если ключи не заданы, используются ключи по умолчанию, размещённые в ресурсах сервера приложений.

При работе в режиме кластера, у всех узлов кластера должны быть указаны одинаковые ключи. При невыполнении данного условия, токены аутентификации, сформированные на одном узле, будут не валидны на остальных узлах кластера.

elem authenticators Configuration.Security.Authenticators

Параметры аутентификации пользователей в системе.

Определяют перечень способов аутентификации пользователей в системе.

elem cookies Configuration.Security.Cookies

Управляет атрибутами Cookie сервера приложений с именами: access_token, JSESSIONID, GS_CLIENT_ID.

New in version 1.25.0-rc38.