没有客户端组件的基于IBM MFP适配器的认证

时间:2018-07-08 12:41:40

标签: ibm-mobilefirst mobilefirst-adapters mobilefirst-server

如何在不安装mfp客户端sdk / libs的情况下使用基于MFP(8.0)适配器的身份验证。 是否可以直接从客户端应用程序(移动设备)进行REST调用adpater(登录),而无需客户端sdk。

更新我尝试了保密客户端选项,但是我需要个人用户详细信息,而不是预定义的客户端ID。

2 个答案:

答案 0 :(得分:0)

没有MobileFirst SDK,您将无法在客户端应用程序中进行基于适配器的身份验证。

但是,只有在未受保护的适配器端点才能实现。

答案 1 :(得分:0)

无法通过REST调用访问安全检查适配器。您可以使用映射到这些安全性检查的作用域来保护资源,并且在访问资源时会调用它们。在客户端,您可以应对安全检查带来的挑战。这需要MFP客户端SDK到位。没有MFP客户端SDK,您将无法直接访问安全检查适配器。

有两种方法可以避免调用安全检查:

  1. 请勿以任何安全性标​​记资源。在这种情况下,将应用默认的安全范围。但是,您仍然需要MFP客户端SDK来处理OAuth握手。
  2. 避免调用安全检查适配器的唯一另一种方法是显式标记您的资源不受保护(禁用该资源的OAuth安全性)。这将阻止任何质询答案机制,并且您可以在没有MFP客户端SDK的情况下访问资源。请注意,您的资源(通过REST端点)将容易受到攻击-不会对其应用任何安全性。
相关问题