2013-03-15 76 views
1

當部署適配器(無論是HTTP,SQL,JMS或鑄鐵)在WebSphere應用服務器的工作燈服務器,我相信我們可以從任何非工作燈應用如下外部調用適配器。調用工作燈適配器

HTTP://本地主機:8080 /調用適配器= ADAPTER_NAME &過程= PROCEDURE_NAME &參數= [參數,PAREMETER2,...]

如從這個線程注意到: https://www.ibm.com/developerworks/forums/thread.jspa?threadID=453422

使用這種方法有什麼優點和缺點?是否真的推薦?

+0

如果您的問題得到解答,請註明它是這樣。謝謝! – 2013-05-05 15:56:39

回答

2

優點

它易於從多個應用程序的訪問;訪問適配器URL和傳遞參數。

缺點: 容易破解啓用的驗證構架

解決方法: 我面臨同樣的情況,我通過注入上聽每一個請求,然後根據服務器我自定義的聽衆克服它我條件,它轉發到適配器或worklight應用程序。通過這種方式,我可以阻止外部訪問。

還有另一種方法使用自定義身份驗證模式

http://public.dhe.ibm.com/software/mobile-solutions/worklight/docs/v506/08_04_Custom_Authenticator_and_Login_Module.pdf

http://www.ibm.com/developerworks/mobile/worklight/getting-started.html

1

易於使用是最大的親和安全是最大的騙子。 爲了能夠以這種方式調用過程,您的適配器必須沒有任何安全測試(wl_unprotected)。如果您的Worklight主機和端口對互聯網開放(很有可能),任何擁有適配器名稱,過程名稱等的人都可以調用您的適配器。