По умолчанию z/OSMF настроен в безопасном режиме, чтобы не открывать случайную дыру в безопасности. Предоставленное сообщение указывает, что удаленная система (источник вызова REST) потенциально может быть небезопасной. Это означает, что запрос отклонен.
Одним из способов избежать этой проблемы является изменение члена IZUPRMnn
который инициализирует z/OSMF. Параметр:
CSRF_SWITCH(ON)
который по умолчанию может быть изменен на CSRF_SWITCH(OFF)
это отключает механизм безопасности межсайтового скриптинга.
Параметры для z/OSMF можно найти здесь.
Конкретная запись для CSRF_SWITCH
включена для справки ниже и основана на z/OS 2.3.
CSRF_SWITCH(ON | OFF)
Указывает, включена ли проверка пользовательских заголовков Cross Site Request Forgery (CSRF) для запросов REST API. По умолчанию для CSRF_SWITCH установлено значение ON, чтобы гарантировать, что ваша установка защищена от CSRF-атак. Однако в некоторых ограниченных случаях, например для тестирования, вы можете временно отключить проверку CSRF, установив CSRF_SWITCH = OFF. Однако рекомендуется оставить этот параметр включенным, чтобы предотвратить атаки CSRF. Для получения дополнительной информации см. Руководство по программированию IBM z/OS Management Facility. По умолчанию: ON
Более подробную информацию о конфигурации z/OSMF можно найти здесь