IoTKETI / Mobius

oneM2M IoT Server Platform
http://developers.iotocean.org/archives/module/mobius
BSD 3-Clause "New" or "Revised" License
134 stars 87 forks source link

AE 삭제 불가 #11

Closed ktj1312 closed 6 years ago

ktj1312 commented 6 years ago

AE 삭제를 요청하면 ACCESS DENIED 라고 뜨는중입니다 확인 부탁드립니다

IoTKETI commented 6 years ago

최근 모비우스가 업데이트 되었습니다. 업데이트된 코드는 보안을 좀 강화하였습니다. 생성과 조회는 기존과 마찬가지로 X-M2M-Origin 을 체킹하지 않고 허용되고 있습니다. 다만 업데이트와 삭제는 X-M2M-Origin을 체킹해서 생성할 때 할당된 AE-ID와 같지 않으면 ACCESS DENIED리턴하고 있습니다.