この規則により、com.ibm.websphere.security.WSSecurityHelper クラスの以下の非推奨のメソッドにフラグを立てます。
このメソッドは、WebSphere Application Server バージョン 8.5 で非推奨となったため、今後のリリースでは削除される可能性があります。Liberty では使用できません。
WSSecurityHelper.revokeSSOCookies(HttpServletRequest req, HttpServletResponse res) によって提供された機能は、Java サーブレット 3.0 仕様の logout() メソッドに置き換えられます。 Java サーブレット 3.0 の logout() メソッドは、WSSecurityHelper.revokeSSOCookies(HttpServletRequest req, HttpServletResponse res) が実行するすべての作業を実行するとともに、セッションの無効化やスレッドからのセキュリティー Subject のクリアなどの追加の状態クリーンアップも実行します。
WebSphere Application Server traditional と Liberty の両方で互換性のある、この新しいメソッドを使用してください。さらに、logout() メソッドの使用では、アプリケーションに WebSphere Application Server V8.0 以降が必要となることにも注意してください。
ソース・スキャナーで、クイック・フィックスは、revokeSSOCookies(HttpServletRequest req, HttpServletResponse res) の呼び出しを、logout() メソッドの呼び出しに置き換えます。例えば、以下のコードがあるとします。
|
import javax.servlet.http.HttpServletRequest;
... WSSecurityHelper.revokeSSOCookies(req, res); |
これは、次のように置き換えられます。
|
import javax.servlet.http.HttpServletRequest;
... req.logout(); |
追加情報については、以下を参照してください。