【发布时间】:2022-06-24 03:32:29
【问题描述】:
我在 AEM 中有一些内容,我计划以无头方式将这些内容导出到移动应用程序(反应)中。我正在使用 AEM 内容作为服务,吊索内容导出器(杰克逊)来导出内容。
例如,http://localhost:4502/content/we-retail/language-masters/en/course.model.json 会将一些内容导出到前端应用程序(react 移动应用程序)。我想保护这个 API 调用,我应该只将 json 响应返回给我的前端应用程序(反应移动应用程序)
基本上我想验证谁在调用 AEM。在这种情况下,我想只允许移动(反应)调用 AEM 并希望拒绝所有其他人。如何保护我的 AEM 内容?
我想的一种方法是使用Apache sling 引荐来源网址过滤器在 AEM。如果我们在“允许主机”中不允许移动应用程序 (react),推荐人过滤器将拒绝该请求。这是正确的处理方式吗?如果有任何其他最好的方法来处理这个?使用 Adobe Granite OAuth 2.0 服务器怎么样?
请建议我有哪些可用选项来保护无头内容。
-
我还没有完全理解你的问题。 a) 它是移动应用程序,还是您网站上的 ReactJS 单页应用程序? b) 如果它是一个真正的应用程序,内容加载是一次完成(例如批量构建过程),还是从最终用户设备动态加载? PS:无论如何,解决方案都应该不在 AEM 中,而是在 Dispatcher 中。
-
它是一个移动应用程序。它不是单页应用程序。从调度程序加载内容,但在这里关注 aem 如何仅允许移动应用程序获取内容。基本上我想限制外部人员连接 aem 页面。
标签: reactjs aem headless sling sling-models