应用程序编程模型中OData服务的安全性

2020-09-12 12:13发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中) SCP社区您好, ...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


SCP社区您好,

我刚刚完成了入门指南 a>应用程序编程模型,然后将MTA部署到Cloud Foundry。 我的UI5应用受登录保护。 但是OData服务无需身份验证即可访问。 谁有关于如何保护服务的文档的指针? 我建议这也应该成为入门指南的一部分。

2018年8月29日更新:同时我发现了博客文章:在SAP Cloud Platform,CloudFoundry上保护您的应用程序和链接的文档配置身份验证和授权,这有助于我取消注释已经存在的弹簧安全条目 web.xml。 现在,Java服务已完全锁定,直接访问时仅返回404消息。 所以我调整了xs-app.json并设置:

" authenticationType":" xsuaa" 

在mta.yml中设置:

 forwardAuthToken:是

已经在那里。 但是不幸的是,部署后,我仍然无法通过应用程序路由器访问Java服务。 同样,由于该服务现在需要身份验证,因此无法使用真实服务中的数据对UI进行测试。 是要提供的路线图吗?

最诚挚的问候
格雷戈尔

抄送: Rui Nogueira Sven Kohlhaas

5条回答
天桥码农
2020-09-12 12:51

嗨,格雷戈尔,

您是否已为定义的范围的用户分配了角色模板? 范围是在创建UAA服务期间在xs-security.json上定义的。

"步骤7 ..."博客在"将用户分配给范围"会话下提供了有关此信息的详细信息。

最诚挚的问候,
伊万

一周热门 更多>