【发布时间】:2019-05-08 01:47:15
【问题描述】:
我是 IBM ISAM 和 webseal 的新手。
后端 Web 应用程序如何验证 IV 标头(例如 iv-user)是由 webseal 而不是某些恶意第三方创建的?
【问题讨论】:
标签: webseal
我是 IBM ISAM 和 webseal 的新手。
后端 Web 应用程序如何验证 IV 标头(例如 iv-user)是由 webseal 而不是某些恶意第三方创建的?
【问题讨论】:
标签: webseal
它没有:)
通常在这里最好使用一种 IP 过滤器或类似的过滤器,因此应用程序可以确保请求来自已知的 webseal 服务器。
iv-* 标头的替代方法是创建某种签名令牌,例如可由应用程序验证的 JWT 令牌。
【讨论】: