IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Plateformes (Java EE, Jakarta EE, Spring) et Serveurs Discussion :

[Apache/NGINX/RestClient] Refuser les requêtes "OPTIONS"


Sujet :

Plateformes (Java EE, Jakarta EE, Spring) et Serveurs

  1. #1
    Membre averti
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2007
    Messages
    387
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 387
    Points : 301
    Points
    301
    Par défaut [Apache/NGINX/RestClient] Refuser les requêtes "OPTIONS"
    Bonjour,

    Je développe des WebServices Rest qui sont de 2 types : POST ou GET.
    J'utilise Rest Jersey et j'ai vu un élément qui m'ennuie sur cette page : https://wikis.oracle.com/display/Jer...S+1.0+Features

    By default the JAX-RS runtime will automatically support the methods HEAD and OPTIONS, if not explicitly implemented. For HEAD the runtime will invoke the implemented GET method (if present) and ignore the response entity (if set). For OPTIONS the the Allow response header will be set to the set of HTTP methods support by the resource. In addition Jersey will return a WADL document describing the resource.

    En effet lorsque j'envoie des requêtes via RestClient (module Firefox) avec le type "OPTIONS" alors le serveur accepte la requête alors que j'attends un POST (cela envoyait le WADL, mais je l'ai bloqué, donc cela envoie vide).

    2 questions :
    - Est-il possible de configurer Jersey pour qu'il n'autorise pas les requêtes "OPTIONS" et "HEAD" par défaut ?
    - Est-il possible de bloquer les requêtes "OPTIONS" via Apache ou NGINX ?

    Merci d'avance.

  2. #2
    Membre averti
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2007
    Messages
    387
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 387
    Points : 301
    Points
    301
    Par défaut
    Suite à diverses recherches et tentatives, j'ai appliqué la méthode proposé dans ce lien (http://blog.kdecherf.com/2011/06/19/...iant-rest-api/).

    Ceci fonctionne désormais même avec des requêtes "OPTIONS".

    Cela ne règle pas le problème réellement, mais le contourne...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Serveur lancé refuse les requêtes
    Par chiappero dans le forum Développement Web en Java
    Réponses: 11
    Dernier message: 29/06/2015, 11h15
  2. [Apache XML RPC] Récupérer les requêtes depuis le client
    Par CcHhUu dans le forum Format d'échange (XML, JSON...)
    Réponses: 1
    Dernier message: 12/07/2010, 11h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo