2.3.5. SSRF 保护的有效请求 URI


如果您使用 OpenID Connect 参数 request_uri,您的客户端需要将 Valid Request URIs 配置为防止 SSRF 攻击

您可以通过客户端详情页面上的 Admin Console 或 admin REST API 或客户端注册 API 来配置此功能。有效的 Request URI 需要包含特定客户端允许的 Request URI 值列表。

您可以使用通配符或相对路径,如 Valid Redirect URIs 选项。但是,在安全起见,我们推荐使用特定值。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat