3.8.2.3. セキュリティー保護されたコンテナーイメージコンポーネント
コンテナーのイメージコンポーネントは、必要に応じて、devfile の作成者が CodeReady Workspaces が提供する認証を必要とするカスタムエンドポイントを定義できます。この認証は、エンドポイントの 2 つのオプション属性を使用して設定されます。
-
secure
: CodeReady Workspaces サーバーに JWT プロキシーをエンドポイントの前に配置するよう指示するブール値属性。このようなエンドポイントは、で説明されている複数の方法のいずれかでワークスペースアクセストークンで提供する必要があり 「JSON Web token(JWT)プロキシー」 ます。属性のデフォルト値はfalse
です。 -
cookieAuthEnabled
-
で説明されているように、CodeReady Workspaces サーバーに、現在のユーザー認証の認証されていないリクエストを自動的にリダイレクトするよう CodeReady Workspaces サーバーに指示するブール値属性 「JSON Web token(JWT)プロキシー」。この属性をtrue
に設定すると、クロスサイトリクエスト偽装(CSRF)攻撃が可能になるため、セキュリティーの結果が得られます。属性のデフォルト値はfalse
です。