Il était une fois un consultant en sécurité s'ennuyant tellement lors de son périple pour se rendre à la conférence SSTIC qu'il décida de manière inconsidérée de regarder mille et une lignes de code au sein du module Services du CMS Drupal. Quelle ne fut pas sa surprise de découvrir caché entre deux commentaires, un jeune et innocent chargement de document XML...
1. Le module Services
Le module Services de Drupal (https://www.drupal.org/project/services) a pour principal objectif d'intégrer plus facilement des applications externes au CMS Drupal par l'exposition d'une partie de son API au travers de terminaisons REST, XML-RPC, JSON, JSON-RPC, SOAP, AMF, etc. Dans la suite de l'article, nous allons nous intéresser plus particulièrement à la terminaison REST du module.
Notons que par défaut, il est possible d'exposer une grande partie des fonctionnalités internes de Drupal comme la création d'utilisateurs ou la manipulation des nœuds. Pour rappel, un nœud dans le monde Drupal correspond à du contenu au sens large du terme. Cela peut être aussi bien un article qu'un sujet de forum tout en passant par un article de blog ou une simple page web.
Cependant, le choix concernant les fonctionnalités potentiellement exposées incombe systématiquement à l’administrateur du CMS.
2. Configuration de l'environnement de...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première