具有混合和 Web 环境的应用程序中的多重安全测试

Posted

技术标签:

【中文标题】具有混合和 Web 环境的应用程序中的多重安全测试【英文标题】:Multiple securityTest in app with hybrid and web environment 【发布时间】:2014-11-11 14:54:40 【问题描述】:

我正在开发一个同时具有 Hybrid App 和 MobileWebApp 的应用程序。

我目前正在使用 mobileSecurityTest,但由于 wl_deviceNoProvisioningRealm 不起作用,因此 MobileWebApp 会中断。

谁能指导一下。

提前致谢。

【问题讨论】:

【参考方案1】:

您无法通过两次安全测试来保护适配器。如果您想在移动和 Web 环境中保护适配器,您使用的安全测试必须是最低通用领域集。基本上你需要两项安全测试——一项针对移动环境,一项针对网络环境。移动环境的安全测试应该包含与 web 环境安全测试相同的领域以及用于设备身份验证的领域(例如 wl_deviceNoProvisioningRealm)。一旦你拥有它 - 使用 web env 安全测试保护适配器程序,并使用移动 env 安全测试保护你的移动 env。你可以在这里阅读更多相关信息 -https://www.ibm.com/developerworks/community/blogs/worklight/entry/understanding_predefined_worklight_authentication_realms_and_security_tests11?lang=en

【讨论】:

嗨 Anton,两个安全测试的问题是,我将如何使用两个 securityTests 保护适配器过程? [第 1/2 部分] 您不能通过两次安全测试来保护适配器,这是正确的。如果您想在移动和 Web 环境中保护适配器,您使用的安全测试必须是最低通用领域集。基本上你需要两项安全测试——一项针对移动环境,一项针对网络环境。移动环境的安全测试应包含与 Web 环境安全测试相同的领域以及用于设备身份验证的领域(例如 wl_deviceNoProvisioningRealm)。 [第 2/2 部分] 拥有它后 - 使用 web env 安全测试保护适配器程序,并使用移动 env 安全测试保护您的移动 env。您可以在这里阅读更多相关信息 - ibm.com/developerworks/community/blogs/worklight/entry/… 谢谢@Anton。我认为这是一个有效的答案,您可以将其作为答案发布,以便其他人可以轻松找到它?

以上是关于具有混合和 Web 环境的应用程序中的多重安全测试的主要内容,如果未能解决你的问题,请参考以下文章

嵌套设置中的混合效应模型或多重回归比较

安全测试工具资源

Web API应用架构在Winform混合框架中的应用

web测试方法都有哪些?测试技术又都有哪些?软件测试工具又都有哪些呢,优劣势分别是啥

具有混合身份验证 JWT 和 SAML 的 ASP.NET Web API 2.2 OWIN

十大开源Web应用安全测试工具