应用程序编程模型中OData服务的安全性

2020-09-12 12:13发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中) SCP社区您好, ...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


SCP社区您好,

我刚刚完成了入门指南 a>应用程序编程模型,然后将MTA部署到Cloud Foundry。 我的UI5应用受登录保护。 但是OData服务无需身份验证即可访问。 谁有关于如何保护服务的文档的指针? 我建议这也应该成为入门指南的一部分。

2018年8月29日更新:同时我发现了博客文章:在SAP Cloud Platform,CloudFoundry上保护您的应用程序和链接的文档配置身份验证和授权,这有助于我取消注释已经存在的弹簧安全条目 web.xml。 现在,Java服务已完全锁定,直接访问时仅返回404消息。 所以我调整了xs-app.json并设置:

" authenticationType":" xsuaa" 

在mta.yml中设置:

 forwardAuthToken:是

已经在那里。 但是不幸的是,部署后,我仍然无法通过应用程序路由器访问Java服务。 同样,由于该服务现在需要身份验证,因此无法使用真实服务中的数据对UI进行测试。 是要提供的路线图吗?

最诚挚的问候
格雷戈尔

抄送: Rui Nogueira Sven Kohlhaas

5条回答
粗暴的香蕉
2020-09-12 12:47

嗨,格雷戈尔,

我正面临着完全相同的问题,想问一下您是否找到了解决方案(是否可以分享)?

仅查看有关此问题的文档

https://help.sap.com/viewer/ 65de2977205c403bbc107264b8eccf4b/Cloud/zh-CN/ead7ee64f96f4c42bacbf0ae23d4135b.html

我使用Java Buildpack安全性锁定了OData服务。 不幸的是,由于没有应用路由器,我似乎从未获得过身份验证。

我真的希望文档或教程能尽快得到更新。 确保服务安全和用户身份验证/授权是文档中应包含的关键主题。

问候,

Dominik

一周热门 更多>