虚拟身份认证到IBM工作灯,以创建新的会话(add dummy authentication to

2019-09-26 13:32发布

有一个多形式,它允许用户通过注册我们的工作灯mobilewebapp卡。

目前对此没有认证,因为它仅仅是使用适配器来获取信息反馈给服务器,并继续通过过程中的基于web的表单。 显然,这是不好的,如果他们开始的过程,同时客户端共享同一个会话。 基本上,如果两个或多个设备同时开始招生的过程中,最后一个开始将交叉polinate数据到其他客户端,并从以前的客户端得到的数据和信息。

我被告知要加connectAs =“最终用户”到每个过程调用,但是这是需要我们没有使用验证。 有没有人有可以在会话,确保每个会话的开始添加一个简单的程序是唯一,不会出现这个问题呢?

Answer 1:

创建一个单独的用户身份验证领域安全测试 - wl_anonymousUserRealm,如

<customSecurityTest name="forAdapterProcedures">
     <test realm="wl_anonymousUserRealm" isInternalUserId="true"/>
</customSecurityTest>

使用该安全测试,以保护您的适配器程序,将它们定义为connectAs =“终端用户”



文章来源: add dummy authentication to IBM worklight to create new sessions