Acerca de las estrategias de seguridad para integraciones de Oracle Content Management

Las integraciones de Oracle Content Management deben proporcionar acceso a datos confidenciales solo a usuarios autorizados y autenticados.

Al diseñar la aplicación para que funcione con Oracle Content Management, tenga en cuenta lo siguiente:

  • El usuario de Oracle Content Management suele tener acceso completo de creación, lectura, escritura y supresión a todas las carpetas y documentos creados mediante una integración. Por lo tanto, las credenciales del usuario se deben manejar de forma segura.
  • Al utilizar la función AppLink de Oracle Content Management, limite las vistas de carpeta en un servicio SaaS integrado, como Oracle Sales, a solo las vistas necesarias para que la aplicación funcione.
  • El tráfico web debe utilizar HTTPS en el puerto 443 de manera predeterminada.
  • Al embeber la interfaz de usuario de Oracle Content Management como iFrame en otra aplicación SaaS como Oracle Sales, generar contenido web a partir de una URL simbólica en el servidor SaaS y utilizar páginas compatibles con HTML5 en iFrame.