SAP Note 1485551 - Encryption of the 'state' field of JSF Pages

Composant : Security, User Management -

Solution : https://service.sap.com/sap/support/notes/1485551 (Connexion à SAP Service Marketplace requise)

Résumé :
Lors du développement d'une application JavaServer Faces (JSF) qui stocke les informations d'état de session côté client, il est crucial de sécuriser ces données. Conformément aux directives SAP, vous devez chiffrer cet état de session pour protéger les informations sensibles. Pour cela, modifiez le descripteur de déploiement `web.xml` en ajoutant l'entrée `com.sun.faces.ClientStateSavingPassword`. Cette configuration permet d'utiliser un mot de passe pour chiffrer l'état de la session, garantissant ainsi sa confidentialité et son intégrité lors du stockage côté client. Utilisez la configuration XML décrite pour définir efficacement votre mot de passe de chiffrement.

Mots Clés :
string</env-entry-type> <env-entry-, > <env-entry-type>java, <env-entry> <env-entry-, store session state information, clientstatesavingpassword</env-entry-, session state information, >some_password</env-entry-, session state reason, javaserver faces application, terms javaserver faces

Notes associées :

1048442
864172SAP NetWeaver 7.0 (2004s) Documentation
701097SAP NetWeaver '04 Documentation