2.1. Securizarea accesului la serviciile web

Având în vedere că aceste servicii comunică prin protocolul http şi se pot apela din diferite aplicaţii, administratorii de SocrateCloud trebuie să implementeze reguli stricte de acces pentru a preîntâmpina eventuale scurgeri de informaţii confidenţiale.

Aceste reguli se definesc din fereastra Servicii Web aflată în meniul SysAdmin -> Reguli Generale -> Securizare

Important: Serviciile web sunt responsabile pentru verificarea regulilor de acces definite în această fereastră.

Toate serviciile web furnizate de BIT Software implementează validarea acestor reguli de acces.

Securizarea pentru serviciile web se face pentru fiecare serviciu şi metodă în parte, indicând clasa şi metoda astfel:

Securizarea trebuie să fie obligatoriu bazată pe rol și utilizator cu rol!

Criptarea informațiilor transmise, atât a datelor de identificare (rol, utilizator, parolă, etc) cât și a datelor primite se face prin utilizarea protocolului HTTPS la apelul serviciilor. La nivelul aplicației nu există posibilitatea de criptare a datelor!

Definire

Se face din primul tab al ferestrei Servicii Web 

Securizare funcție de rol

Securizare în funcție de rol se face din tab-ul Acces Roluri. Prin acest mecanism se pot specifica rolurile cu care se poate apela serviciul web.

Fereastra Utilizatori Web, localizată în meniul Sys Admin -> Reguli Generale -> Securizare, se utilizează pentru a întreține / publica utilizatorii care vor avea acces la servicii web, indiferent de rol.

Pentru detalii despre roluri şi utilizatori vă rugăm să consultați capitolele Roluri și Utilizatori.

Securizare funcţie de IP

Se face din tabul Acces IP. Prin acest mecanism se pot specifica adresele IP de unde se poate apela serviciul web.

Se pot scrie mai multe adrese despărțite cu ; (punct și virgulă). De asemenea se pot utiliza clase de adrese IP. De exemplu 192.168.0.0 înseamnă că se permite acesul de la ORICE adresă IP care începe cu 192.168. 

Log

În acest tab se poate urmări istoricul apelărilor serviciului.

Procesul Stergere log WS, localizat în meniul System Admin -> Reguli Generare -> Securizare, se utilizează pentru a șterge toate înregistrările din acest tab. Sunt disponibili următorii parametri: