匿名访问guest用户权限问题

问题分析
外部系统匿名访问苍穹服务,若不控制权限存在安全风险,第三方在获取到苍穹接口请求地址后,可以匿名的方式随意对数据进行增删改查,所以必须对匿名访问的代理用户guest进行权限管控。
问题描述
匿名访问调用POST请求,为什么提示error:oAuth认证失败,guest用户没有访问权限?
解决方法
匿名按照白名单和元数据配置限制guest用户能访问的元数据范围(公共基础资料如币别不会限制匿名访问
匿名访问guest用户权限问题
问题分析外部系统匿名访问苍穹服务,若不控制权限存在安全风险,第三方在获取到苍穹接口请求地址后,可以匿名的方式随意对数据进行增删改查...
点击下载文档文档为doc格式
声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。如若本站内容侵犯了原著者的合法权益,可联系本站删除。
上一篇
已经是第一篇



