WSSecurityHelper getLTPACookieFromSSOToken メソッドを使用しない

この規則により、com.ibm.websphere.security.WSSecurityHelper クラスからの以下のメソッドにフラグを立てます。

このメソッドは、WebSphere Application Server バージョン 8.5 で非推奨となったため、今後のリリースでは削除される可能性があります。Liberty では使用できません。

WSSecurityHelper.getLTPACookieFromSSOToken() によって提供される機能は、新しいメソッド com.ibm.websphere.security.web.WebSecurityHelper.getSSOCookieFromSSOToken() に置き換えられます。 この新しいメソッドは、com.ibm.websphere.security.WSSecurityHelper. ではなくクラス com.ibm.websphere.security.web.WebSecurityHelper にあることに注意してください。 このメソッドは、現行スレッドのサブジェクトから SSO トークンを取り出します。そして、下流の Web 呼び出しで使用するために、取り出した SSO トークンから SSO cookie を作成します。

WebSphere Application Server traditional と Liberty の両方で互換性のある、この新しいメソッドを使用してください。さらに、getSSOCookieFromSSOToken() メソッドの使用では、アプリケーションに WebSphere Application Server V8.0 以降が必要となることにも注意してください。

ソース・スキャナーで、クイック・フィックスは、WSSecurityHelper.getLTPACookieFromSSOToken() の呼び出しを、WebSecurityHelper.getSSOCookieFromSSOToken() メソッドの呼び出しに置き換えます。必要であれば、com.ibm.websphere.security.web.WebSecurityHelper のインポート・ステートメントを追加してください。 例えば、以下のコードがあるとします。

import javax.servlet.http.Cookie;
import com.ibm.websphere.security.WSSecurityHelper;
...
Cookie ltpaCookie = WSSecurityHelper.getLTPACookieFromSSOToken();

これは、次のように置き換えられます。

import javax.servlet.http.Cookie;
import com.ibm.websphere.security.WSSecurityHelper;
import com.ibm.websphere.security.web.WebSecurityHelper;
...
Cookie ltpaCookie = WebSecurityHelper.getSSOCookieFromSSOToken();

追加情報については、以下を参照してください。