Security WSO2企业商店1.0.0:安全性

Security WSO2企业商店1.0.0:安全性,security,wso2,wso2es,Security,Wso2,Wso2es,在WSO2 Enterprise Store 1.0.0中,某些方面缺乏安全性 例如:几个公共文件包含敏感数据作为密钥库的位置和清除密码: /store/config/publisher.json /publisher/config/publisher.json 我还在想为什么客户端需要这些数据 是否有任何配置设置来解决此问题?您可以通过在publisher和store应用程序中向jaggery.conf添加以下URL映射来解决此问题 { "url": "/config/*", "pat

在WSO2 Enterprise Store 1.0.0中,某些方面缺乏安全性

例如:几个公共文件包含敏感数据作为密钥库的位置和清除密码:

  • /store/config/publisher.json
  • /publisher/config/publisher.json
我还在想为什么客户端需要这些数据


是否有任何配置设置来解决此问题?

您可以通过在publisher和store应用程序中向jaggery.conf添加以下URL映射来解决此问题

{
 "url": "/config/*",
 "path": "/"
}

不应为默认设置?是的,您可以在此处找到提交