Как серверные приложения аутентифицируют заголовки webseal? - PullRequest
0 голосов
/ 06 декабря 2018

Я новичок в IBM ISAM и webseal.

Как бэкэнд-веб-приложения проверяют, что заголовки IV (например, iv-user) созданы webseal, а не какой-либо злонамеренной третьей стороной?

1 Ответ

0 голосов
/ 09 января 2019

Это не так:)

Обычно здесь лучше использовать своего рода IP-фильтр или аналогичный, поэтому приложение может гарантировать, что запрос исходит от известного сервера веб-печати. ​​

Альтернативой заголовкам iv- * является создание какого-либо подписанного токена, например токена JWT, который может быть проверен приложением.

...