01. DADOS GERAIS

Linha de Produto:

RM

Segmento:

RH

Módulo:Automação de ponto
Função:Parâmetro de segurança
País:Brasil
Ticket:N/A
Requisito/Story/Issue (informe o requisito relacionado) :

PONTO01-9833 Segurança API Rest


02. SITUAÇÃO/REQUISITO

Ao acessar o WebService POSTMAN ou SOAPUI,  foi encontrada uma falha de segurança, onde um usuário que tem permissão em apenas uma coligada dentro do RM, consegue visualizar informações de outras coligadas, na qual não tem permissão, através do WebService.

03. SOLUÇÃO

         Foi criado um parâmetro "Desconsiderar filtro de produto em WebService", junto com as classes de segurança para validar o acesso do usuário.