Sobre Estratégias de Segurança para Integrações do Oracle Content Management
As integrações do Oracle Content Management devem fornecer acesso a dados confidenciais somente para usuários autorizados e autenticados.
Ao criar seu aplicativo para trabalhar com o Oracle Content Management, considere o seguinte:
- O usuário do Oracle Content Management normalmente tem acesso completo de criação, leitura, gravação e exclusão a todas as pastas e documentos criados por meio de uma integração. Portanto, as credenciais do usuário devem ser tratadas com segurança.
- Quando você usa o recurso AppLink do Oracle Content Management, limita as exibições de pasta em um serviço SaaS integrado, como o Oracle Sales, apenas às exibições necessárias para que o aplicativo funcione.
- Por padrão, o tráfego na Web deve usar HTTPS na porta 443.
- Quando você incorpora a interface do usuário do Oracle Content Management como iFrame em outro aplicativo SaaS, como o Oracle Sales, gera conteúdo da Web com base em um URL simbólico no servidor SaaS e usa páginas compatíveis HTML5 em iFrame.