Forfatter Emne: Webserver svar: HTTP 403 - Forbidden  (Læst 64334 gange)

Thomas Krogsgaard Holme

  • Administrator
  • Newbie
  • *****
  • Indlæg: 44
  • IT Arkitekt
    • Vis profil
  • Firma: sundhed.dk
  • For: sundhed.dk
Webserver svar: HTTP 403 - Forbidden
« Dato: Oktober 30, 2013, 12:58:43 12:58 »
Secure Token Server (STS) på den Nationale Service Platform (NSP) har en service - Sikker Browser Opstart 2 (SBO2) som benytts når Sundhedsjournaslen kaldes.

Flere har haft problemer med adgang til Sundhedsjournalen fordi man let glemmer hvordan SBO2 virker.

Et SAML token fra SBO2 kan kun benyttes en gang i kald til Sundhedsjournalen. Og token har kort levetid (5 min).

Hvert kald skal have sin egen token. Benyttes samme token to gange betragtes det som et Replay Attack som sosi.sundhed.dk returnerer HTTP 403 - Forbidden på.
« Senest Redigeret: Oktober 30, 2013, 01:04:34 13:04 af Thomas Krogsgaard Holme »