Avalados por :
Olá a todos
Estamos utilizando aplicações Fiori padrão e personalizadas, mas os parâmetros de URL são visíveis para os usuários, como o número do funcionário ou o número/ano do documento. O usuário pode alterar o número do funcionário ou outros parâmetros da URL para ver detalhes de outros documentos.
Por exemplo
O aplicativo Fiori Manage Team tem a seguinte URL e o usuário pode alterar o parâmetro "número do funcionário" da URL para ver detalhes de outros funcionários. Como criptografar/codificar esses parâmetros de URL para restringir o acesso a outros registros e parâmetros de consulta OData?
Nota: O certificado SSL já está ativado, talvez seja necessário manter algum parâmetro de perfil do lado do BASIS para criptografar a URL.
Olá,
Em vez de ter um "ID legível" como "00000146" como no seu exemplo, você poderia usar UUIDs. Mas, dito isso, isso não é realmente uma criptografia. E, para ser honesto, eu questionaria muito o que você está tentando fazer aqui.
Os parâmetros de URL não devem ser usados para determinar se alguém está autorizado a visualizar certos dados ou não. Para esse tipo de propósito, você deve usar papéis de autorização apropriados e verificações de autorização no backend. Isso é lógica de negócio e pertence ao backend, não ao frontend.
Saudações,
Edrilan Berisha
Desenvolvimento de Finanças na Nuvem do SAP S/4HANA
contacto@primeinstitute.com
(+51) 1641 9379
(+57) 1489 6964
© 2024 Copyright. Todos los derechos reservados.
Desarrollado por Prime Institute