Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

Índice

Índice
maxLevel4
outlinetrue
stylenone
exclude.*ndice
style
 
none


Plataforma

Produto:  fluig

 


Ocorrência

Por que ao realizar movimentações em processos no fluig, tanto pela web como por dispositivo móveis através de rede externa da empresa, as chamadas estão sendo bloqueadas?


Causa

...

Ao realizar movimentações em nos processos no fluig, tanto pela web como por dispositivo móveis através de rede externa da empresa, dependendo das configurações do firewall do cliente, as chamadas podem ser bloqueadas. O  

O Firewall de aplicação, pode identificar erroneamente a chamada REST feita como um possível ataque de SQL injection.


Solução

...

 

O firewall está interpretando erroneamente alguns de nossos JSONs como um possível ataque de SQL Injection, o que não é verdade.
Nossos JSONs  não são enviados diretamente para o banco de dados, muito menos executados. Todos são parseados, transformados em objetos em memória e as informações que necessitam de persistência são salvas em colunas de tabelas. Não há como serem executados como comando SQL.

...

Será necessário que adicionem adicionar no firewall exceções para as URLs do fluig, especialmente para as URLs que contenham “/api/rest”.

...