Nastavení zabezpečení zahrnuje aktivaci sdílení zdrojů bez ohledu na původ (CORS) a vložení obsahu do ostatních domén.
Na stránce Zabezpečení můžete provádět následující akce:
Sdílení zdrojů bez ohledu na původ (CORS) umožňuje webové stránce vytvářet požadavky (například XMLLHttpRequest
) na jinou doménu. If you have a browser application that integrates with Oracle Content Management but is hosted in a different domain, add the browser application domain to Oracle Content Management’s CORS origins list.
Rozhraní REST API používají sdílení CORS, protože jsou volána z kódu JavaScript, který běží v prohlížeči, zatímco rozhraní REST API a služba Oracle Content Management jsou hostovány v odlišných doménách.
Jestliže vaše aplikace prohlížeče vyžaduje koncový bod REST, který nepodporuje CORS, nebo který vyžaduje ověřovací údaje pro účet služby, místo toho můžete registrovat a použít koncový bod prostřednictvím integrované služby proxy služby Oracle Content Management. Viz Konfigurace nastavení služby proxy.
Obecně platí, že vložené rámečky mohou hostovat obsah, pokud jsou protokol, doména a port vloženého rámečku identické s odpovídajícími položkami pro zobrazený obsah. Ve výchozím nastavení například platí, že vložený rámeček na stránce http://www.example.com:12345/home.html
může hostovat obsah pouze v případě, že je protokol obsahu také http
, doména je www.example.com
a port je 12345
.
Nicméně pokud je aplikace v jiné doméně než služba Oracle Content Management, musíte přidat informace o hostitelském počítači buď do seznamu zdrojů CORS předního kanálu, zdrojů CORS zpětného kanálu, nebo do obou.
Nastavení CORS se použijí na všechna volání služby Oracle Content Management (dokumenty, sociální síť a obsah jako služba).
Pokud chcete sdílet zdroj mezi aplikací prohlížeče, která je integrována ve službě Oracle Content Management, ale je hostována v jiné doméně, postupujte takto:
Poté, co se přihlásíte do webové aplikace Oracle Content Management jako správce, klikněte v oblasti Správa navigační nabídky na položku Systém.
V části CORS (sdílení zdrojů bez ohledu na původ) zadejte do příslušných textových polí zdrojů CORS domény ve formátu http[s]://nazevdomeny.com. Jednotlivé položky oddělte čárkami. Chcete-li například povolit sdílení CORS pro aplikaci na vašem serveru, do obou polí Zdroje zadního kanálu CORS a Zdroje předního kanálu CORS zadejte podobné hodnoty, jako tyto:
https://www.priklad.com/app
Používáte-li vlastní adresu URL domény, zadejte také vlastní adresu URL.
Jako hodnotu zdroje nezadávejte znak *; umožnili byste tak přístup ze všech hostitelských serverů.
Bezpečnostní opatření se liší u jednotlivých prohlížečů a jednotlivých verzí prohlížečů. Viz http://www.w3.org/TR/UISecurity/
.
Nastavení CORS se použijí na všechna volání služby Oracle Content Management (dokumenty, sociální síť a obsah jako služba).
Obsah ze služby Oracle Content Management můžete zobrazit v jiných doménách. Můžete například integrovat webové uživatelské rozhraní služby Oracle Content Management do svých vlastních webových aplikací a používat v nich funkce pro správu složek a dokumentů.
Chcete-li uživatelům povolit vkládání obsahu, aktivujte vložený obsah a přidejte domény:
Poté, co se přihlásíte do webové aplikace Oracle Content Management jako správce, klikněte v oblasti Správa navigační nabídky na položku Systém.
www.example.com:12345
.*
. Například www.example.*
zahrnuje domény www.example.com
, www.example.co.uk
atd.Další informace o vložení webového uživatelského rozhraní služby Oracle Content Management najdete v části Vkládání webového uživatelského rozhraní do jiných aplikací.