阻止从浏览器调用Worklight适配器

时间:2015-09-09 20:16:25

标签: mobile ibm-mobilefirst worklight-adapters worklight-server worklight-security

出于我app的安全原因。我必须阻止从浏览器访问适配器。并且只想从移动应用程序访问。

现在我从浏览器调用适配器 https://xxx.xx.xx/invoke?procedure=login&adapter=xxadapter&parameters=[ “用户”, “PAAS”]

低于回应。

/ -secure- {“challenge”:{“wl_antiXSRFRealm”:{“WL-Instance-Id”:“i9k34qhnj7r25s8ab7v2m0sf3l”}}} /

1 个答案:

答案 0 :(得分:0)

您没有提及您是否真的设法从浏览器中进行的适配器调用中获得了正确的响应。我不猜。

您可以使用将触发质询的安全测试来保护适配器。如果调用的发布者不是包含处理质询的逻辑的应用程序本身,那么从浏览器完成的请求 - 由于缺少适用的逻辑(JS代码)而无法执行质询处理,失败。