Nuove Funzionalità

Autorizzazione

  • [FW-6326] - Introdotta miglioria nelle connessioni a LDAP che utilizza un timeout per evitare potenziali condizioni di thread leakage.

Servizi Web

  • [FW-6223] - Nell'ottica di migliorare la tracciabilità delle operazioni eseguite da webservice sia rest che soap è stata realizzata la possibiilità di specificare un header http custom denominato "Real-User-Name" per fornire l'identità dell'utente che ha effettivamente innescato la richiesta.
    Il valore del dato specificato nell'header è a discrezione del chiamante, può essere un codice o un nome identificativo es:
    Real-User-Name: mbianchi
    I servizi di U-GOV utilizzano questo valore (se presente) al solo scopo di logging su file e database concatenando il codice o lo username dell'utenza tecnica con cui si effettua l'autenticazione del servizio con il valore specificato per Real-User-Name, ad esempio:
    WS_USER#mbianchi
    Questo meccanismo è diverso dall'impersonificazione dato che comunque l'esecuzione del servizio viene effettuata sempre e comunque con le autorizzazioni assegnate all'utenza tecnica.

  • No labels