用户能否将 Tableau Trusted 身份验证票证共享给其他人

Can a user share Tableau Trusted authentication Ticket to someone else

假设我的网络服务器调用 Tableau 抢票

POST on https://mytableau/trusted with client_ip parameters

获取我们在 IFrame 上使用的票号。

用户能否与他人共享以欺骗他人登录?

设置

wgserver.extended_trusted_ip_checking to true

如果 IP 地址相同,则 wgserver.extended_trusted_ip_checking 不会阻止用户 B 使用为用户 A 生成的票证 'spoof' 为用户 A 登录。

话虽这么说,受信任的令牌只能一次性使用,因此一旦为用户 A 呈现视图,该令牌对用户 B 就变得无用了。

还有 180 秒的超时时间,之后票证就会过期。 (这个时间可以通过调整进一步减少:vizqlserver.trustedticket.timeout_in_seconds