Можно ли сделать консоль Worklight доступной только через внутреннюю сеть?
Мы работаем с клиентом, который заинтересован в том, чтобы приложение Worklight Console было доступно только из внутренней сети. В настоящее время они работают Worklight на сервере Liberty. Возможно ли, чтобы консоль Worklight прослушивала другой порт или другой IP-адрес, чем развернутые приложения Worklight (файлы проекта войны)? Если да, есть ли какие-либо документы о том, что нужно изменить (например, server.xml, база данных и т. Д.)? Спасибо!
JT
1 ответ
Чтобы ограничить доступ к Worklight Console, вы можете изменить номер порта консоли, как это определено в файле server.xml сервера приложений.
Затем вы можете ограничить доступ к этому порту (и, возможно, также к корню контекста) из внешнего трафика, используя корпоративную систему брандмауэра или иным образом.
Потому что вы не упомянули свою версию Worklight:
Если вы используете v5.0.0.x - v6.1.0.x, вам необходимо убедиться, что вы блокируете только запросы, отправляемые на консоль, а не все запросы времени выполнения (поскольку консоль и среда выполнения имеют общий корень контекста)
При использовании v6.2.0.x консоль имеет собственный контекстный корень, поэтому меньше беспокойства