WSO2 Enterprise Store 1.0.0:安全性

时间:2014-01-28 13:34:49

标签: security wso2 wso2es

WSO2 Enterprise Store 1.0.0 中,某些方面缺乏安全性。

例如:多个公共文件包含敏感数据作为密钥库的位置和清除密码:

  • /store/config/publisher.json
  • /publisher/config/publisher.json

我仍然想弄清楚为什么客户端需要这些数据......

是否有配置设置来解决此问题?

1 个答案:

答案 0 :(得分:1)

您可以通过将以下URL映射添加到发布商和商店应用内的jaggery.conf来解决此问题。

{
 "url": "/config/*",
 "path": "/"
}