Problèmes de sécurité

La mise en mémoire cache de pages authentifiées dans une mémoire cache partagée présente des lacunes au niveau de la sécurité. Si un utilisateur malveillant a découvert l'URL d'une page authentifiée, celui-ci serait en mesure de lire les pages contenant des informations privées.

Par défaut, HCL n'autorise pas la mise en mémoire cache partagée pour les pages authentifiées. Vous pouvez utiliser le portlet Propriétés ou l'interface de configuration XML pour remplacer ces paramètres par défaut par le paramètre com.ibm.portal.IgnoreAccessControlInCaches, même si ce n'est généralement pas recommandé.
Remarque : Dans de rares cas, il pourrait s'avérer utile de mettre en mémoire cache des pages authentifiées dans une mémoire cache partagée. Par exemple, si tous les utilisateurs authentifiés reçoivent un contenu identique, alors le stockage en mémoire de pages authentifiées dans une mémoire cache partagée pourrait être envisagé.