应用程序编程模型中OData服务的安全性

2020-09-12 12:13发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


SCP社区您好,

我刚刚完成了入门指南 a>应用程序编程模型,然后将MTA部署到Cloud Foundry。 我的UI5应用受登录保护。 但是OData服务无需身份验证即可访问。 谁有关于如何保护服务的文档的指针? 我建议这也应该成为入门指南的一部分。

2018年8月29日更新:同时我发现了博客文章:在SAP Cloud Platform,CloudFoundry上保护您的应用程序和链接的文档配置身份验证和授权,这有助于我取消注释已经存在的弹簧安全条目 web.xml。 现在,Java服务已完全锁定,直接访问时仅返回404消息。 所以我调整了xs-app.json并设置:

" authenticationType":" xsuaa" 

在mta.yml中设置:

 forwardAuthToken:是

已经在那里。 但是不幸的是,部署后,我仍然无法通过应用程序路由器访问Java服务。 同样,由于该服务现在需要身份验证,因此无法使用真实服务中的数据对UI进行测试。 是要提供的路线图吗?

最诚挚的问候
格雷戈尔

抄送: Rui Nogueira Sven Kohlhaas

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


SCP社区您好,

我刚刚完成了入门指南 a>应用程序编程模型,然后将MTA部署到Cloud Foundry。 我的UI5应用受登录保护。 但是OData服务无需身份验证即可访问。 谁有关于如何保护服务的文档的指针? 我建议这也应该成为入门指南的一部分。

2018年8月29日更新:同时我发现了博客文章:在SAP Cloud Platform,CloudFoundry上保护您的应用程序和链接的文档配置身份验证和授权,这有助于我取消注释已经存在的弹簧安全条目 web.xml。 现在,Java服务已完全锁定,直接访问时仅返回404消息。 所以我调整了xs-app.json并设置:

" authenticationType":" xsuaa" 

在mta.yml中设置:

 forwardAuthToken:是

已经在那里。 但是不幸的是,部署后,我仍然无法通过应用程序路由器访问Java服务。 同样,由于该服务现在需要身份验证,因此无法使用真实服务中的数据对UI进行测试。 是要提供的路线图吗?

最诚挚的问候
格雷戈尔

抄送: Rui Nogueira Sven Kohlhaas

付费偷看设置
发送
5条回答
wang628962
1楼-- · 2020-09-12 12:55

你好,格雷格里,你好,多米尼克,

我正在寻找志愿者来复审以下有关该主题的博客。

如果您让我知道它有多不准确,或者是否需要任何其他信息,那将是非常感谢您。

https://blogs.sap.com/ 2018/10/10/securing-cloud-platform-b​​usiness-application /

关于,
伊万

天桥码农
2楼-- · 2020-09-12 12:51

嗨,格雷戈尔,

您是否已为定义的范围的用户分配了角色模板? 范围是在创建UAA服务期间在xs-security.json上定义的。

"步骤7 ..."博客在"将用户分配给范围"会话下提供了有关此信息的详细信息。

最诚挚的问候,
伊万

槿木_熙
3楼-- · 2020-09-12 12:50

嗨,大家好,

也许,如果您都打开了有关Maven核心问题的支持票,那么这可能会增加对

最诚挚的问候,
伊万

粗暴的香蕉
4楼-- · 2020-09-12 12:47

嗨,格雷戈尔,

我正面临着完全相同的问题,想问一下您是否找到了解决方案(是否可以分享)?

仅查看有关此问题的文档

https://help.sap.com/viewer/ 65de2977205c403bbc107264b8eccf4b/Cloud/zh-CN/ead7ee64f96f4c42bacbf0ae23d4135b.html

我使用Java Buildpack安全性锁定了OData服务。 不幸的是,由于没有应用路由器,我似乎从未获得过身份验证。

我真的希望文档或教程能尽快得到更新。 确保服务安全和用户身份验证/授权是文档中应包含的关键主题。

问候,

Dominik

SKY徐
5楼-- · 2020-09-12 12:40

感谢Ivan ! 那正是我想要的!

一周热门 更多>

点击此处---> EasySAP.com 一起学习S4 HANA ...