Suojausasetusten määritys

Suojausasetuksiin sisältyvät CORS-jaon (cross-origin resource sharing) käyttöönotto sekä sisällön upotus muille toimialueille.

Voit suorittaa seuraavat toimet Suojaus-sivulta:

CORS-jaon (Cross-Origin Resource Sharing ) käyttöönotto

CORS-jaon (Cross-Origin Resource Sharing) avulla web-sivu voi lähettää toiselle toimialueelle pyyntöjä, kuten XMLLHttpRequest-pyyntöjä. Jos sinulla on selainsovellus, jonka voi integroida Oracle Content Management -palvelun kanssa, mutta sitä ylläpidetään eri toimialueella, lisää selainsovelluksen toimialue Oracle Content Management -palvelun CORS-alkuperien listaan.

REST API käyttää CORS-jakoa, koska sitä kutsutaan selaimessa ajettavasta JavaScript-koodista, ja REST API -liittymää ja Oracle Content Management -palvelua ylläpidetään eri toimialueilla.

Jos selainsovelluksen on käytettävä REST-päätepistettä, joka ei tue CORSia tai tarvitsee palvelutilin valtuudet, voit sen sijaan rekisteröidä ja käyttää päätepistettä Oracle Content Management -palvelun integroidun välipalvelinpalvelun kautta. Katso kohta Välityspalvelimen palveluasetusten määrittäminen.

Yleensä sisäisissä kehyksissä voi isännöidä sisältöä, jos sisäisen kehyksen yhteyskäytäntö, toimialue ja portti ovat identtiset sen näyttämän sisällön vastaavien tietojen kanssa. Esimerkiksi sivulla http://www.esimerkki.com:12345/home.html olevassa sisäisessä kehyksessä voi oletusarvoisesti isännöidä sisältöä vain, jos myös sisällön yhteyskäytäntö on http, toimialue on www.esimerkki.com ja portti on 12345.

Jos sovellus on kuitenkin eri toimialueella kuin Oracle Content Management, sinun on lisättävä sovelluksen pääkoneen tiedot etukanavan CORS-alkuperien, takakanavan CORS-alkuperien tai molempien listaan.

  • Jos pyyntö on toimialueiden välinen pyyntö (ei lähtöisin Oracle Content Management -palvelun toimialueelta), jonka Oracle Content Management tarjoaa, sinun on lisättävä etukanavan CORS-alkuperä. Etukanavan CORS on yleensä hyödyllinen räätälöidyssä sovelluksen integroinnissa. Esimerkiksi REST API toimii etukanavan kanssa.
  • Jos pyyntö on suoraan Oracle Content Management -palvelusta toisella toimialueella toimivaan sovellukseen, sinun on lisättävä takakanavan CORS-alkuperä. Oracle Content Management voi esimerkiksi lähettää takakanavaviestejä (reaaliaikaisia päivityksiä) sovellukseen.
  • Jos sovellus saa sekä etu- että takakanavaviestintää Oracle Content Management -palvelusta, sinun on lisättävä toimialue sekä etu- että takakanavan CORS-alkuperien listoihin.

CORS-asetuksia käytetään kaikkiin Oracle Content Management -kutsuihin (palveluna käytettäviin asiakirjoihin, sosiaalisiin objekteihin ja sisältöön).

Jos haluat sallia resurssien jakamisen selainsovelluksen kanssa, jonka voi integroida Oracle Content Management -palveluun, mutta jota ylläpidetään eri toimialueella, suorita seuraavat vaiheet:

  1. Kun olet kirjautunut Oracle Content Management -web-sovellukseen järjestelmänvalvojana, valitse Järjestelmä navigointivalikon Hallinta-alueella.

  2. Valitse Järjestelmä-valikossa Suojaus.
  3. Syötä CORS (Cross-Origin Resource Sharing) -kohdassa toimialueet sopivan CORS-alkuperän tekstiruutuun muodossa http[s]://domainname.com. Erota merkinnät pilkulla. Jos esimerkiksi haluat ottaa CORS-jaon käyttöön palvelimessasi olevalle sovellukselle, lisää sekä Taustakanavan CORS-alkuperät että Etukanavan CORS-alkuperät -kohdan tekstiruutuun seuraavankaltaiset arvot:

    https://www.esimerkki.com/sovellus

    Jos käytät räätälöityä toimialueen URL-osoitetta, syötä myös räätälöity URL-osoite.

  4. Kun olet valmis, valitse Tallenna.

Älä käytä alkuperän arvona merkkiä *, koska se sallii pääsyn kaikista pääkoneista.

Suojaustoimenpiteet vaihtelevat eri selaimissa ja selainversioissa. Katso kohta http://www.w3.org/TR/UISecurity/.

CORS-asetuksia käytetään kaikkiin Oracle Content Management -kutsuihin (palveluna käytettäviin asiakirjoihin, sosiaalisiin objekteihin ja sisältöön).

Sisällön upottaminen toisille toimialueille

Voit näyttää sisältöä Oracle Content Management -palvelusta muilla toimialueilla. Voit esimerkiksi upottaa Oracle Content Management -palvelun web-käyttöliittymän omiin web-sovelluksiisi, jotta voit käyttää kansioiden ja asiakirjojen hallintaominaisuuksia sovelluksesi sisällä.

Jos haluat sallia käyttäjien käyttää upotettua sisältöä, ota upotettu sisältö käyttöön ja lisää toimialueet:

  1. Kun olet kirjautunut Oracle Content Management -web-sovellukseen järjestelmänvalvojana, valitse Järjestelmä navigointivalikon Hallinta-alueella.

  2. Valitse Järjestelmä-valikossa Suojaus.
  3. Valitse Upotettu sisältö -kohdassa Käytössä.
  4. Syötä Sallitut toimialueet -ruutuun pilkuilla erotettu lista sallituista toimialueista. Toimialat on syötettävä muodossa www.esimerkki.com.
    • Jos haluat rajoittaa toimialueen koskemaan vain tiettyä porttia, sisällytä kyseinen portti määritykseen. Esimerkki: www.example.com:12345.
    • Jos haluat sallia toimialueen, jolla on useita alitoimialueita, käytä yleismerkkiä *. Esimerkiksi www.example.* sisältää toimialueet www.example.com, www.example.co.uk ja niin edelleen.

Lisätietoja Oracle Content Management -palvelun web-käyttöliittymän upotuksesta on kohdassa Web-käyttöliittymän upottaminen toisiin sovelluksiin.