この規則により、com.ibm.websphere.security.WSSecurityHelper クラスからの以下のメソッドにフラグを立てます。
このメソッドは、WebSphere Application Server バージョン 8.5 で非推奨となったため、今後のリリースでは削除される可能性があります。Liberty では使用できません。
WSSecurityHelper.getLTPACookieFromSSOToken() によって提供される機能は、新しいメソッド com.ibm.websphere.security.web.WebSecurityHelper.getSSOCookieFromSSOToken() に置き換えられます。 この新しいメソッドは、com.ibm.websphere.security.WSSecurityHelper. ではなくクラス com.ibm.websphere.security.web.WebSecurityHelper にあることに注意してください。 このメソッドは、現行スレッドのサブジェクトから SSO トークンを取り出します。そして、下流の Web 呼び出しで使用するために、取り出した SSO トークンから SSO cookie を作成します。
WebSphere Application Server traditional と Liberty の両方で互換性のある、この新しいメソッドを使用してください。さらに、getSSOCookieFromSSOToken() メソッドの使用では、アプリケーションに WebSphere Application Server V8.0 以降が必要となることにも注意してください。
ソース・スキャナーで、クイック・フィックスは、WSSecurityHelper.getLTPACookieFromSSOToken() の呼び出しを、WebSecurityHelper.getSSOCookieFromSSOToken() メソッドの呼び出しに置き換えます。必要であれば、com.ibm.websphere.security.web.WebSecurityHelper のインポート・ステートメントを追加してください。 例えば、以下のコードがあるとします。
|
import javax.servlet.http.Cookie; import com.ibm.websphere.security.WSSecurityHelper; ... Cookie ltpaCookie = WSSecurityHelper.getLTPACookieFromSSOToken(); |
これは、次のように置き換えられます。
|
import javax.servlet.http.Cookie; import com.ibm.websphere.security.WSSecurityHelper; import com.ibm.websphere.security.web.WebSecurityHelper; ... Cookie ltpaCookie = WebSecurityHelper.getSSOCookieFromSSOToken(); |
追加情報については、以下を参照してください。