Beheerder > Beveiliging configureren > Referentie > LW-SSO-beveiligingswaarschuwingen

LW-SSO-beveiligingswaarschuwingen

In dit gedeelte worden beveiligingswaarschuwingen beschreven die relevant zijn voor de LW-SSO-configuratie:

Vertrouwelijke InitString-parameter in LW-SSO:

LW-SSO gebruikt symmetrische codering voor het valideren en maken van een LW-SSO-token. Voor het initialiseren van de geheime sleutel wordt de parameter initString in de configuratie gebruikt. Een toepassing maakt een token en alle toepassingen die dezelfde initString-parameter gebruiken, valideren dit token.

  1. Het is niet mogelijk om LW-SSO te gebruiken zonder de initString-parameter in te stellen.
  2. De informatie in de initString-parameter is vertrouwelijk. Deze parameter moet bij de publicatie, het transport en de persistentie dan ook als zodanig behandeld worden.
  3. De initString-parameter mag alleen worden gedeeld tussen toepassingen die met behulp van LW-SSO met elkaar integreren.
  4. De initString-parameter moet minimaal 12 tekens lang zijn.