关于 Oracle Content Management 集成的安全策略

Oracle Content Management 集成应仅向授权和已验证的用户提供对敏感数据的访问。

设计应用程序以使用 Oracle Content Management 时,请考虑以下事项:

  • Oracle Content Management 用户通常具有对通过集成创建的所有文件夹和文档的完全创建、读取、写入和删除访问权限。因此,应安全地处理用户的凭证。
  • 使用 Oracle Content Management 的 AppLink 功能时,将集成 SaaS 服务(如 Oracle Sales)中的文件夹视图限制为仅应用程序运行所需的视图。
  • 默认情况下,Web 通信应在端口 443 上使用 HTTPS。
  • Oracle Content Management 用户界面作为 iFrame 嵌入到其他 SaaS 应用程序(例如 Oracle Sales)时,从 SaaS 服务器上的符号 URL 生成 Web 内容,并使用 iFrame 中的 HTML5 兼容页面。