【问题标题】:IBM MobileFirst direct update and security tetsIBM MobileFirst 直接更新和安全测试
【发布时间】:2016-05-17 18:44:30
【问题描述】:

我正在使用 IBM MobileFirst Studio 插件 7.0 并遵循此处的文档:Link to documentation,了解如何配置直接更新。我试图了解这些部分是如何协同工作的,但我无法掌握这个概念。

使用与教程一起提供的代码示例,我看到“mobileSecurityTest”被注释掉了,“customSecurityTest”元素也被注释掉了。

我注意到的另一件事是,在那个 application-descriptor.xml 中,没有对添加的环境进行安全测试?

  1. 应用如何知道在应用级应用使用哪个 securityTest?
  2. 是否需要将 securityTest 放置在一般环境中,并专门用于直接更新?
  3. 在运行示例并按照应用上的说明进行操作时,未触发直接更新

感谢任何建议。

【问题讨论】:

  • 您能发布您的应用程序描述符和身份验证配置吗?

标签: ibm-mobilefirst mobilefirst-server


【解决方案1】:
  1. 您可以在应用的应用程序描述符中指定要使用的安全测试。

在我的应用程序描述符中,我有一个带有 customSecurityTest 的 iPhone 应用程序:

<iphone bundleId="com.PhoneUp" version="1.0" securityTest="customSecurityTests">
    <worklightSettings include="false"/>
    <security>
        <encryptWebResources enabled="false"/>
        <testWebResourcesChecksum enabled="false" ignoreFileExtensions="png, jpg, jpeg, gif, mp4, mp3"/>
    </security>
</iphone>

在我的身份验证配置中,我有:

<customSecurityTest name="customSecurityTests">
    <test realm="wl_antiXSRFRealm" step="1"/>
    <test realm="wl_authenticityRealm" step="1"/>
    <test realm="wl_remoteDisableRealm" step="1"/>
    <test realm="wl_directUpdateRealm" mode="perSession" step="1"/>
    <test realm="wl_anonymousUserRealm" isInternalUserID="true" step="1"/>
    <test realm="wl_deviceNoProvisioningRealm" isInternalDeviceID="true" step="2"/>
</customSecurityTest>

现在保护我的应用程序的安全测试在我的身份验证配置(服务器上的安全文件)中映射到安全测试

  1. 无需对应用程序进行安全测试即可触发直接更新。
    您可以仅通过用户尝试“登录”到该领域来触发直接更新。

    WL.Client.login("wl_directUpdateRealm", {onSuccess:..., onFailure:...});
    

    直接更新是一个你可以阅读更多关于here的领域。

  2. here 的示例项目没有注释安全测试或保护应用程序的安全测试。您将不得不取消注释并在您的应用程序描述符中添加一个安全测试,如第一个答案中所述。

【讨论】:

  • 感谢您的帮助。请注意,您提供的这些 sn-ps 并未反映在示例中,并且可能非常令人困惑
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-03-05
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多