我们实施了一个在C8Y服务器上加载的应用程序:DM(设备管理)应用程序。 最终用户连接到与租户相关的C8Y服务器并选择DM应用程序。 DM应用程序由两部分组成:
我们的DM应用程序的后端现在位于MZ,但可以在DMZ中托管。
问题描述:
DM应用程序的前端(javascript)无法与DM应用程序的后端部分通信,作为客户端安全要求:
解决方案(我的建议):
当最终用户登录C8Y服务器时,我们认为C8Y服务器验证存储在C8Y数据库中的用户。 我们建议使用相同的用户凭据(身份验证) - 用于登录C8Y门户 - 来访问此rest api。 然后,DM应用程序的后端需要验证此rest api用户,通过这种方式,DM应用程序还可以通过单个登录来验证整个C8Y应用程序的用户。
要实施此解决方案:
问题:
答案 0 :(得分:1)
请检查此(新)文件:http://www.cumulocity.com/guides/concepts/applications/。我希望能回答你的一些问题。
详细说明:
BR,Stefan