legacy-knowledge-base
公開されました Jul. 2, 2025

.War ファイル用に生成された LiferayPortletURL には認証トークンがない

written-by

Brett Ripley

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

この記事はレガシー記事です。 以前のバージョンのLiferay製品にも適用されます。 記事がメンテナンスされなくなったとはいえ、まだ該当する可能性があります。

サブスクライバーは、Liferayが提供するAPIに基づいてカスタムポートレットやテーマを開発することがよくあります。 ポートレットとテーマの開発プロセスの一部として、またセキュリティ対策として、LiferayはURLにauthトークンを実装しています。

トークンチェックは、portlet.add.default.resource.check.enabledのプロパティで有効または無効にすることができます。

このセキュリティチェックを回避するために、ポートレットまたはアクションのホワイトリストをportal.propertiesで定義することができます。

Javaクラスを見てみると、ポートレットからPortletURLFactoryUtilを呼び出すと、LiferayPortletURLオブジェクトが返ってきます。 ただし、ポートレットが適切に設定されていない場合、返される LiferayPortletURL には、特定のオブジェクトを使用するために必要な認証トークンがありません。

決議

  1. liferay-portlet.xmlファイルには、すべての "out of the box "ポートレットのプロパティが含まれています。 カスタムポートレットを開発しているサブスクライバは、ここにポートレットに関する情報を含めることができます。
  2. p_p_authトークンが生成されるようにするには、 を追加します。
  3. ファイルを保存します。
  4. ポータルを起動します。

追加情報

did-this-article-resolve-your-issue

legacy-knowledge-base