Paramétrages spécifiques de sécurité

Bonjour à tous

Dans les paramétrage de sécurité, il y a des paramètres qui ne sont pas documentés en détail. Quelqu’un a-il des infos sur ceux ci ? Qu’est ce que ça implique ?

MAIN_SECURITY_ANTI_SSRF_SERVER_IP Comment séparer les Ips v4 et v6 ?
MAIN_SECURITY_CSRF_WITH_TOKEN Recommandé à la valeur 2 mais quelles sont les valeurs possibles, ça implique quoi ?
MAIN_SECURITY_SALT intérêt et syntaxe ?

Merci à tous
@+

1 « J'aime »

Bonjour :slightly_smiling_face:

Et si quelqu’un à la soluce je l’invite également à poster dans le wiki ce serait cool :+1:

Certaines sont déjà noté mais il est vrai sont imprécises…

Pour cette valeur c’est le classique grain de sel que l’on met pour complexifier le déchiffrement (je simplifie ma réponse) Il suffit d’y mettre quelques caractères aléatoires, je dirais 8, mais attention, changez votre mot de passe aussi vite sans vous déconnecter de Dolibarr. Tous les mots de passe devront être réinitialisés/réenregistrés car le chiffrement aura changé. C’est un très bon point pour la sécurité.
@+

1 « J'aime »