从SAPUI5 App访问SuccessFactors LMS OData API

2020-09-19 08:56发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, 我正在使用在S...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我正在使用在SCP上开发的SAPUI5应用程序,该应用程序需要访问LMS API才能从课程,用户等中检索数据。

我能够使用编码客户端密钥来恢复api调用所需的承载令牌,但问题是我现在将其存储在应用程序中,这是一个巨大的安全问题。

有人知道我如何保护此密钥免受外部观看者的侵害? 我尝试使用目的地,但没有找到方法。

如果可能的话,我想避免使用中间件来避免较大的加载时间和体系结构依赖性。

谢谢!

杰拉德

2条回答

嗨杰拉德,

我在SAP API Hub中找不到任何支持没有API密钥的身份验证的API。 但是从技术上讲,无需使用API​​密钥即可拥有OAuth2。 这将高度依赖于API提供程序。 最常见的用法是API密钥,因为提供商希望实施消耗量测量(分析)并监视其API的使用情况,以便向您收费或更好地扩展其服务。

有关为什么API密钥不同于身份验证的更多信息。

阅读 OAuth2和JWT 也很有趣 在API中控制身份验证和授权的方法。

关于,
伊万

一周热门 更多>