Безопасность для чата виджета genesys - PullRequest
0 голосов
/ 24 января 2019

Мы собираемся внедрить виджет чата Genesys в нашей организации в существующее веб-приложение на основе J2EE.Согласно диаграмме архитектуры, сначала виджет отправит запрос к бэкэнду на данные JSON с информацией о клиенте, после того как виджет чата создаст соединение с сервером Genesys, весь обмен данными будет происходить непосредственно с этого виджета на сервер Genesys.

Мы обеспокоены безопасностью этого подхода, так как связь осуществляется напрямую между браузером и сторонним сервером (через HTTPS).

Есть идеи, как сделать это безопасным и предотвратить ложную идентификацию?

1 Ответ

0 голосов
/ 25 апреля 2019

Если вы хотите обеспечить безопасность, вам нужно аутентифицировать пользователей перед включением чата.Таким образом, вы контролируете все пользовательские данные, которые передаются в виджет Genesys.

Иначе, их не мешает вводить ложные имена, мобильные телефоны и электронные письма, которые будут использоваться для ссылки на историю контактов в UCS..

...