非推奨の WSSecurityHelper revokeSSOCookies メソッドを使用しない

この規則により、com.ibm.websphere.security.WSSecurityHelper クラスの以下の非推奨のメソッドにフラグを立てます。

このメソッドは、WebSphere Application Server バージョン 8.5 で非推奨となったため、今後のリリースでは削除される可能性があります。Liberty では使用できません。

WSSecurityHelper.revokeSSOCookies(HttpServletRequest req, HttpServletResponse res) によって提供された機能は、Java サーブレット 3.0 仕様の logout() メソッドに置き換えられます。 Java サーブレット 3.0 の logout() メソッドは、WSSecurityHelper.revokeSSOCookies(HttpServletRequest req, HttpServletResponse res) が実行するすべての作業を実行するとともに、セッションの無効化やスレッドからのセキュリティー Subject のクリアなどの追加の状態クリーンアップも実行します。

WebSphere Application Server traditional と Liberty の両方で互換性のある、この新しいメソッドを使用してください。さらに、logout() メソッドの使用では、アプリケーションに WebSphere Application Server V8.0 以降が必要となることにも注意してください。

ソース・スキャナーで、クイック・フィックスは、revokeSSOCookies(HttpServletRequest req, HttpServletResponse res) の呼び出しを、logout() メソッドの呼び出しに置き換えます。例えば、以下のコードがあるとします。

import javax.servlet.http.HttpServletRequest;
...
WSSecurityHelper.revokeSSOCookies(req, res);

これは、次のように置き換えられます。

import javax.servlet.http.HttpServletRequest;
...
req.logout();

追加情報については、以下を参照してください。