SAP Hana sisteminde servis oluşturdunuz.Her servis çağırdığınızda kullanıcı adı ve şifresi girmek istemiyorsanız servisinizi anonymous users 'a çevirip işlem yaptırabilirsiniz.Bu güvenlik açığı oluşturur.Bu açığı kapatmak için APIKEY,KEYCODE vb. bir parametre oluşturarak servis açığını kapatabilirsiniz.
anonymous database access in the HCP için:
1-
.xsaccess
{
"exposed" : true,
"authentication" : null,
"anonymous_connection": "packet_name::anonuser"
}
2-
anonuser.xssqlcc
{
"description" : "Anon SQL connection"
}
Bu kısıma kadar yaparsanız servise erişim anonymous yapılabilir.Fakat servis data'larını göremezsiniz.
3-Oluşturulan anonymous user,Hana database deki 1 kullanıcı ile eşleşmesi için aşağıdaki güncellemeyi yapıyoruz.
UPDATE "_SYS_XS"."SQL_CONNECTIONS"
SET username = 'USERNAME'
WHERE name = 'packet_name::anonuser';
Hiç yorum yok:
Yorum Gönder