Sicherheitsaspekte während der Entwicklung

Es ist wichtig, die Auswirkungen dieser Entwurfsoptionen bei der Sicherheitsimplementierung während der Entwicklung einer IBM Cúram Social Program Management-Anwendung zu berücksichtigen. Sie sind die Instanzen zur Abwehr von unbefugtem Zugriff auf die Anwendungsprozessfunktion. Allgemein gesagt, wird die Sicherheit für die meisten Prozessmethoden eingeschaltet. Die Sicherheit kann für eine Prozessmethode ausgeschaltet werden, für die keine Sicherheit erforderlich ist, z. B. für eine Anmeldemethode, die aufgerufen wird, wenn ein Benutzer versucht, sich bei einer Anwendung anzumelden. Wenn ein Benutzer noch nicht authentifiziert oder berechtigt wurde, benötigt er für die Anmeldung Zugriff auf diese Methode; aus diesem Grund kann es erforderlich sein, die Sicherheit für diese Methode auszuschalten.

Während der Anfangsentwurfsphase einer Anwendung kann der Aufwand, der erforderlich ist, um die Sicherheitsumgebung mit einer zukünftigen Anwendung "synchron" zu halten, sehr groß sein. Es ist möglich, die Berechtigungsprüfung zu inaktivieren; hierfür muss die Eigenschaft "curam.security.disable.authorisation" in der Datei "Application.prx" festgelegt werden.

Warnung: Warnung

Die Eigenschaft "curam.security.disable.authorisation" sollte nur für die Entwurfsphase aktiviert werden. In einer Produktionsumgebung sollte sie niemals auf true gesetzt werden.

Schließlich sollte darauf hingewiesen werden, dass die einer Informationen, denen eine FID zugeordnet ist, nicht geändert werden können, sobald der Code und die Scripts aus einem Arbeitsmodell generiert wurden. Um diese Informationen zu ändern, ist eine Änderung des Modells und eine erneute Generierung und Erstellung der Datenbank erforderlich.