PROCESSO PM-59522-19-201674:
Foram feitos ajustes em várias solicitações do serviço de configurações da API do cliente para corrigir vulnerabilidades relacionadas à falsificação de solicitação entre sites (CSRF). Essas mudanças incluem:
- Tipo de verbo (de POST para GET).
- Alterações na assinatura de solicitações de serviço.
Detalhe das mudanças
Solicitação anterior | Tipo de Consumo | Petição atualizada | Nova Taxa de Consumo |
---|---|---|---|
{URL API Client}/WebServices/settings.asmx/GetDefaultSettings | POSTAR | {URL Api Client}/api/settings/GetDefaultSettings | OBTER |
{API do cliente de URL}/WebServices/settings.asmx/GetCustomerUrl | POSTAR | {url api client}/api/settings/GetCustomerUrl | OBTER |
{API do cliente de URL}/WebServices/settings.asmx/GetDefaultProvider | POSTAR | {URL API Client}/api/settings/GetDefaultProvider | OBTER |
{API do cliente de URL}/WebServices/settings.asmx/GetDetailServiceUrl | POSTAR | {url api client}/api/settings/GetDetailServiceUrl | OBTER |
{Cliente de API de URL}/WebServices/settings.asmx/GetNews | POSTAR | {url api client}/api/settings/GetNews | OBTER |
{URL API Client}/WebServices/settings.asmx/GetWindowsUserIdentity | POSTAR | {URL API Client}/api/settings/GetWindowsUserIdentity | OBTER |
{URL API Client}/WebServices/settings.asmx/GetSettingsByProject | POSTAR | {URL API Client}/api/settings/GetSettingsByProject | POSTAR |
{url api client}/WebServices/settings.asmx/GetApiUrl | POSTAR | {url api client}/api/settings/GetApiUrl | POSTAR |