מדיניות XMLThreatProtection

מדיניות ניתנת להרחבה

הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.

לעיון במסמכי התיעוד של Apigee Edge

מדיניות XMLThreatProtection מאפשרת לכם לטפל בפגיעויות ב-XML ולצמצם את הסיכון להתקפות על ה-API. אתם יכולים גם להשתמש במדיניות כדי לזהות התקפות על מטען ייעודי (payload) ב-XML על סמך מגבלות שהוגדרו. כדי להגן על ה-API מפני איומים ב-XML, אפשר להשתמש בגישות הבאות:

  • זיהוי הודעות פגומות או לא תקינות לפני שהמערכת מנתחת אותן
  • הערכת תוכן ההודעה כדי להחריג מילות מפתח או דפוסים ספציפיים

המדיניות הזו היא מדיניות שניתנת להרחבה, והשימוש בה עשוי להשפיע על העלויות או על הניצול, בהתאם לרישיון שלכם ל-Apigee. למידע על סוגי מדיניות והשלכות השימוש, אפשר לעיין במאמר בנושא סוגי מדיניות.

הפניה לרכיב

בהפניה לרכיב מפורטים הרכיבים והמאפיינים של מדיניות XMLThreatProtection.

<XMLThreatProtection async="false" continueOnError="false" enabled="true" name="XML-Threat-Protection-1">
   <DisplayName>XML Threat Protection 1</DisplayName>
   <NameLimits>
      <Element>10</Element>
      <Attribute>10</Attribute>
      <NamespacePrefix>10</NamespacePrefix>
      <ProcessingInstructionTarget>10</ProcessingInstructionTarget>
   </NameLimits>
   <Source>request</Source>
   <StructureLimits>
      <NodeDepth>5</NodeDepth>
      <AttributeCountPerElement>2</AttributeCountPerElement>
      <NamespaceCountPerElement>3</NamespaceCountPerElement>
      <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
   </StructureLimits>
   <ValueLimits>
      <Text>15</Text>
      <Attribute>10</Attribute>
      <NamespaceURI>10</NamespaceURI>
      <Comment>10</Comment>
      <ProcessingInstructionData>10</ProcessingInstructionData>
   </ValueLimits>
</XMLThreatProtection>

מאפיינים של <XMLThreatProtection>

<XMLThreatProtection async="false" continueOnError="false" enabled="true" name="XML-Threat-Protection-1">

בטבלה הבאה מתוארים מאפיינים שמשותפים לכל רכיבי ההורה של המדיניות:

מאפיין תיאור ברירת מחדל נוכחות
name

השם הפנימי של המדיניות. הערך של מאפיין name יכול להכיל אותיות, מספרים, רווחים, מקפים, קווים תחתונים ונקודות. הערך הזה לא יכול לחרוג מ-255 תווים.

אפשר להשתמש ברכיב <DisplayName> כדי לתת למדיניות תווית בשם אחר בשפה טבעית בכלי לעריכת פרוקסי בממשק הניהול.

לא רלוונטי חובה
continueOnError

מגדירים את הערך false כדי להחזיר שגיאה אם המדיניות נכשלת. זו התנהגות צפויה ברוב המדיניות.

הגדרה ל-true מאפשרת להמשיך את הביצוע של התהליך גם אחרי שמדיניות נכשלת. מידע נוסף:

FALSE אופציונלי
enabled

מגדירים את המדיניות למצב true כדי לאכוף אותה.

מגדירים את הערך false כדי להשבית את המדיניות. המדיניות לא תיאכף גם אם היא תישאר מצורפת לזרימה.

TRUE אופציונלי
async

המאפיין הזה הוצא משימוש.

FALSE הוצא משימוש

אלמנט <DisplayName>

משתמשים בו בנוסף למאפיין name כדי לתת למדיניות שם אחר בשפה טבעית, לסימון המדיניות בכלי לעריכת פרוקסי בממשק המשתמש לניהול.

<DisplayName>Policy Display Name</DisplayName>
ברירת מחדל

לא רלוונטי

אם לא מציינים את הרכיב הזה, המערכת משתמשת בערך של המאפיין name של המדיניות.

נוכחות אופציונלי
סוג String

אלמנט <NameLimits>

מגדיר את מגבלות התווים שצריך לבדוק ולאכוף באמצעות המדיניות.

<NameLimits>
   <Element>10</Element>
   <Attribute>10</Attribute>
   <NamespacePrefix>10</NamespacePrefix>
   <ProcessingInstructionTarget>10</ProcessingInstructionTarget>
</NameLimits>
ברירת מחדל: לא רלוונטי
נוכחות: אופציונלי
סוג: לא רלוונטי

אלמנט <NameLimits>/<Element>

מציינת מגבלה על המספר המקסימלי של תווים שמותרים בכל שם של רכיב במסמך ה-XML.

לדוגמה, קוד ה-XML הבא:

<book category="WEB">
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>

כשמנתחים את ה-XML שלמעלה, ערך הרכיב <Element> בקטע המדיניות שלמטה יאמת ששמות הרכיבים (book, title, author ו-year)) לא חורגים מ-10 תווים.

<NameLimits>
   <Element>10</Element>
   <Attribute>10</Attribute>
   <NamespacePrefix>10</NamespacePrefix>
   <ProcessingInstructionTarget>10</ProcessingInstructionTarget>
</NameLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג: מספר שלם

אלמנט <NameLimits>/<Attribute>

מציין מגבלה על המספר המקסימלי של תווים שמותרים בכל שם מאפיין במסמך ה-XML.

לדוגמה, קוד ה-XML הבא:

<book category="WEB">
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>

כשמנתחים את ה-XML שלמעלה, ערך הרכיב <Attribute> בקטע המדיניות שבהמשך יאמת ששם המאפיין category לא חורג מ-10 תווים.

<NameLimits>
   <Element>10</Element>
   <Attribute>10</Attribute>
   <NamespacePrefix>10</NamespacePrefix>
   <ProcessingInstructionTarget>10</ProcessingInstructionTarget>
</NameLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג: מספר שלם

אלמנט <NameLimits>/<NamespacePrefix>

מציין מגבלה על המספר המקסימלי של תווים שמותרים בקידומת של מרחב השמות במסמך ה-XML.

לדוגמה, קוד ה-XML הבא:

<ns1:myelem xmlns:ns1="http://ns1.com"/>

כשמנתחים את ה-XML שלמעלה, ערך הרכיב <NamespacePrefix> בקטע המדיניות שלמטה יאמת שאורך קידומת מרחב השמות ns1 לא עולה על 10 תווים.

<NameLimits>
   <Element>10</Element>
   <Attribute>10</Attribute>
   <NamespacePrefix>10</NamespacePrefix>
   <ProcessingInstructionTarget>10</ProcessingInstructionTarget>
</NameLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג: מספר שלם

אלמנט <NameLimits>/<ProcessingInstructionTarget>

מציינת מגבלה על המספר המקסימלי של תווים שמותרים ביעד של כל הוראות עיבוד במסמך ה-XML.

לדוגמה, קוד ה-XML הבא:

<?xml-stylesheet type="text/xsl" href="style.xsl"?>

כשמנתחים את ה-XML שלמעלה, הערך של רכיב <ProcessingInstructionTarget> בקטע המדיניות שלמטה מאמת שיעד הוראת העיבוד xml-stylesheet לא חורג מ-10 תווים.

<NameLimits>
   <Element>10</Element>
   <Attribute>10</Attribute>
   <NamespacePrefix>10</NamespacePrefix>
   <ProcessingInstructionTarget>10</ProcessingInstructionTarget>
</NameLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג: מספר שלם

רכיב <Source>

ההודעה שתיבדק לגבי מתקפות על מטען ייעודי (payload) ב-XML. בדרך כלל מגדירים את הערך הזה ל-request, כי בדרך כלל צריך לאמת בקשות נכנסות מאפליקציות לקוח. אם הערך הוא message, הרכיב הזה יעריך באופן אוטומטי את הודעת הבקשה כשהוא מצורף לזרימת הבקשה, ואת הודעת התשובה כשהוא מצורף לזרימת התשובה.

<Source>request</Source>
ברירת מחדל: בקשה
נוכחות: אופציונלי
סוג:

מחרוזת.

אפשר לבחור מבין האפשרויות request, response או message.

רכיב <StructuralLimits>

מגדירים מגבלות מבניות שהמדיניות תבדוק ותאכוף.

<StructureLimits>
   <NodeDepth>5</NodeDepth>
   <AttributeCountPerElement>2</AttributeCountPerElement>
   <NamespaceCountPerElement>3</NamespaceCountPerElement>
   <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
</StructureLimits>
ברירת מחדל: לא רלוונטי
נוכחות: אופציונלי
סוג: לא רלוונטי

אלמנט <StructuralLimits>/<NodeDepth>

מציינת את העומק המקסימלי של הצומת שמותר ב-XML.

<StructureLimits>
   <NodeDepth>5</NodeDepth>
   <AttributeCountPerElement>2</AttributeCountPerElement>
   <NamespaceCountPerElement>3</NamespaceCountPerElement>
   <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
</StructureLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג:

מספר שלם

אלמנט <StructuralLimits>/<AttributeCountPerElement>

מציין את המספר המקסימלי של מאפיינים שמותרים לכל רכיב.

לדוגמה, קוד ה-XML הבא:

<book category="WEB">
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>
כשמנתחים את ה-XML שלמעלה, ערך הרכיב <AttributeCountPerElement> בקטע המדיניות שלמטה מאמת שלרכיבים book,‏ title,‏ author ו-year אין יותר מ-2 מאפיינים כל אחד. שימו לב: מאפיינים שמשמשים להגדרת מרחבי שמות לא נספרים.
<StructureLimits>
   <NodeDepth>5</NodeDepth>
   <AttributeCountPerElement>2</AttributeCountPerElement>
   <NamespaceCountPerElement>3</NamespaceCountPerElement>
   <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
</StructureLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג:

מספר שלם

אלמנט <StructuralLimits>/<NameSpaceCountPerElement>

מציינת את המספר המקסימלי של הגדרות מרחב שמות שמותרות לכל רכיב.

לדוגמה, קוד ה-XML הבא:

<e1 attr1="val1" attr2="val2">
    <e2 xmlns="http://apigee.com" xmlns:yahoo="http://yahoo.com" one="1" yahoo:two="2"/>
</e1>

כשמנתחים את ה-XML שלמעלה, ערך הרכיב <NamespaceCountPerElement> בקטע המדיניות שלמטה יאמת שלרכיבים e1 ו-e2 אין יותר מ-2 הגדרות של מרחבי שמות כל אחד. במקרה הזה, לרכיב <e1> יש 0 הגדרות של מרחבי שמות ולרכיב <e2> יש 2 הגדרות של מרחבי שמות: xmlns="http://apigee.com" ו-xmlns:yahoo="http://yahoo.com".

<StructureLimits>
   <NodeDepth>5</NodeDepth>
   <AttributeCountPerElement>2</AttributeCountPerElement>
   <NamespaceCountPerElement>3</NamespaceCountPerElement>
   <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
</StructureLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג:

מספר שלם

‫<StructuralLimits>/<ChildCount> element

מציין את המספר המקסימלי של רכיבי צאצא שמותרים לכל רכיב.

<StructureLimits>
   <NodeDepth>5</NodeDepth>
   <AttributeCountPerElement>2</AttributeCountPerElement>
   <NamespaceCountPerElement>3</NamespaceCountPerElement>
   <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
</StructureLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג:

מספר שלם

מאפיינים

מאפיין ברירת מחדל נוכחות
includeComment TRUE אופציונלי
includeElement TRUE אופציונלי
includeProcessingInstructions TRUE אופציונלי
includeText TRUE אופציונלי

אלמנט <ValueLimits>

מציינת את מגבלות התווים של הערכים שצריך לבדוק ולאכוף באמצעות המדיניות.

<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
ברירת מחדל: לא רלוונטי
נוכחות: אופציונלי
סוג:

לא רלוונטי

אלמנט <ValueLimits>/<Text>

מגדירה מגבלת תווים לכל צומת טקסט שמופיע במסמך ה-XML.

לדוגמה, קוד ה-XML הבא:

<book category="WEB">
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>
כשמנתחים את ה-XML שלמעלה, ערך האלמנט <Text> בקטע המדיניות שלמטה מאמת שערכי הטקסט של האלמנטים Learning XML, Erik T. Ray, ו-2003 לא חורגים מ-15 תווים כל אחד.
<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג:

מספר שלם

אלמנט <ValueLimits>/<Attribute>

המדיניות מגדירה מגבלת תווים לכל ערכי המאפיינים במסמך ה-XML.

לדוגמה, קוד ה-XML הבא:

<book category="WEB">
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>
כשמנתחים את ה-XML שלמעלה, ערך האלמנט <Attribute> בקטע המדיניות שלמטה יאמת שערך המאפיין WEB לא חורג מ-10 תווים.
<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג:

מספר שלם

אלמנט <ValueLimits>/<NamespaceURI>

מגדירה מגבלת תווים לכל כתובות ה-URI של מרחבי השמות שמופיעות במסמך ה-XML.

לדוגמה, קוד ה-XML הבא:

<ns1:myelem xmlns:ns1="http://ns1.com"/>
כשמנתחים את ה-XML שלמעלה, ערך הרכיב <NamespaceURI> בקטע המדיניות שלמטה מאמת שערך ה-URI של מרחב השמות http://ns1.com לא חורג מ-10 תווים.
<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג:

מספר שלם

אלמנט <ValueLimits>/<Comment>

המדיניות מגדירה את מגבלת התווים לכל התגובות שמופיעות במסמך ה-XML.

לדוגמה, קוד ה-XML הבא:

<book category="WEB">
   <!-- This is a comment -->
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>
כשמנתחים את ה-XML שלמעלה, ערך האלמנט <Comment> בקטע המדיניות שלמטה מאמת שאורך הטקסט של התגובה This is a comment לא עולה על 10 תווים.
<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג:

מספר שלם

אלמנט <ValueLimits>/<ProcessingInstructionData>

המדיניות מגדירה מגבלת תווים לכל טקסט של הוראות עיבוד שמופיע במסמך ה-XML.

לדוגמה, קוד ה-XML הבא:

<?xml-stylesheet type="text/xsl" href="style.xsl"?>
כשמנתחים את ה-XML שלמעלה, הערך של רכיב <ProcessingInstructionData> בקטע המדיניות שלמטה מאמת שהטקסט של הוראת העיבוד type="text/xsl" href="style.xsl" לא חורג מ-10 תווים.
<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
ברירת מחדל: אם לא מציינים מגבלה, המערכת משתמשת בערך ברירת המחדל -1, שהמערכת מפרשת כ'ללא מגבלה'.
נוכחות: אופציונלי
סוג:

מספר שלם

הפניה לשגיאה

בקטע הזה מתוארים קודי התקלה והודעות השגיאה שמוחזרים, ומשתני התקלה שמוגדרים על ידי Apigee כשמדיניות כזו מפעילה שגיאה. חשוב לדעת את המידע הזה אם אתם מפתחים כללי תקלות לטיפול בתקלות. מידע נוסף על שגיאות שקשורות למדיניות ועל טיפול בשגיאות

שגיאות זמן ריצה

השגיאות האלה יכולות להתרחש כשהמדיניות מופעלת.

קוד תקלה סטטוס HTTP מטרה תיקון
steps.xmlthreatprotection.ExecutionFailed 500 מדיניות XMLThreatProtection יכולה להחזיר סוגים שונים של שגיאות ExecutionFailed. רוב השגיאות האלה מתרחשות כשחורגים מסף מסוים שהוגדר במדיניות. סוגי השגיאות האלה כוללים: אורך שם הרכיב, מספר רכיבי הצאצא, עומק הצומת, מספר המאפיינים, אורך שם המאפיין, ועוד הרבה אחרים. הרשימה המלאה מופיעה בנושא פתרון בעיות של שגיאות בזמן ריצה במדיניות XMLThreatProtection.
steps.xmlthreatprotection.InvalidXMLPayload 500 השגיאה הזו מתרחשת אם מטען הייעודי (payload) של הודעת הקלט שצוין ברכיב <Source> של מדיניות XMLThreatProtection אינו מסמך XML תקין.
steps.xmlthreatprotection.SourceUnavailable 500 השגיאה הזו מתרחשת אם המשתנה message שצוין ברכיב <Source> הוא אחד מהבאים:
  • לא רלוונטי (לא זמין בתהליך הספציפי שבו המדיניות מופעלת)
  • הערך לא תואם לאחד מהערכים התקינים request,‏ response או message
steps.xmlthreatprotection.NonMessageVariable 500 השגיאה הזו מתרחשת אם רכיב <Source> מוגדר למשתנה שהוא לא מסוג message.

שגיאות בהטמעה

אין.

משתני תקלות

המשתנים האלה מוגדרים כשמתרחשת שגיאת זמן ריצה. מידע נוסף על שגיאות שקשורות למדיניות

משתנים כאשר: דוגמה
fault.name="fault_name" fault_name הוא שם התקלה, כפי שמופיע בטבלה Runtime errors שלמעלה. שם התקלה הוא החלק האחרון של קוד התקלה. fault.name Matches "SourceUnavailable"
xmlattack.policy_name.failed policy_name הוא השם שהמשתמש הגדיר למדיניות שגרמה לשגיאה. xmlattack.XPT-SecureRequest.failed = true

דוגמה לתגובת שגיאה

{
  "fault": {
    "faultstring": "XMLThreatProtection[XPT-SecureRequest]: Execution failed. reason: XMLThreatProtection[XTP-SecureRequest]: Exceeded object entry name length at line 2",
    "detail": {
      "errorcode": "steps.xmlthreatprotection.ExecutionFailed"
    }
  }
}

דוגמה לכלל שגיאה

<FaultRule name="XML Threat Protection Policy Faults">
    <Step>
        <Name>AM-CustomErrorResponse</Name>
        <Condition>(fault.name Matches "ExecutionFailed") </Condition>
    </Step>
    <Condition>(xmlattack.XPT-SecureRequest.failed = true) </Condition>
</FaultRule>

סכימות

הערות שימוש

כל שרת שמקבל נתונים אונליין חשוף להתקפות, זדוניות או לא מכוונות. חלק מההתקפות מנצלות את הגמישות של XML על ידי בניית מסמכים לא תקינים שיש להם פוטנציאל לפגוע במערכות עורפיות. מסמכי XML פגומים או מורכבים במיוחד עלולים לגרום לשרתים להקצות יותר זיכרון ממה שזמין, ולתפוס משאבי CPU וזיכרון, לקרוס מנתחי נתונים, ובאופן כללי להשבית את עיבוד ההודעות וליצור התקפות מניעת שירות ברמת האפליקציה.

שגיאה בהגדרת ההגנה מפני איומים

מידע חשוב אם אתם יוצרים FaultRules למדיניות הזו: כברירת מחדל, Apigee מחזיר קוד סטטוס של שגיאת שרת פנימית HTTP 500 וקוד שגיאה של ExecutionFailed אם הודעה לא עוברת את מדיניות ההגנה מפני איומים בפורמט JSON או XML. אפשר לשנות את התנהגות השגיאה הזו באמצעות נכס חדש ברמת הארגון. כשמגדירים את מאפיין הארגון features.isPolicyHttpStatusEnabled למצב True, מתרחשת ההתנהגות הבאה:

  • בקשה: אם מדיניות להגנה מפני איומים מצורפת לכל זרימת בקשות, הודעות לא תקינות מחזירות קוד סטטוס 400 Bad Request, יחד עם קוד שגיאה של מדיניות תואמת (במקום רק ExecutionFailed).
  • תשובה: אם מדיניות להגנה מפני איומים מצורפת לכל זרימת תשובות, הודעות לא תקינות עדיין מחזירות קוד סטטוס 500 שגיאת שרת פנימית, ואחד מקודי השגיאה התואמים של המדיניות מופעל (במקום רק ExecutionFailed).

לקוחות Cloud צריכים לפנות אל Cloud Customer Care כדי להגדיר את מאפיין הארגון.

curl -u email:password -X POST -H "Content-type:application/xml" http://host:8080/v1/o/myorg -d \
"<Organization type="trial" name="MyOrganization">
    <Environments/>
    <Properties>
        <Property name="features.isPolicyHttpStatusEnabled">true</Property>
        ...
    </Properties>
</Organization>"

נושאים קשורים

מדיניות להגנה מפני איומים ב-JSON

מדיניות הגנה על ביטויים רגולריים