Please enable JavaScript to view this site.

Administrationshandbuch

Navigation: Tech Doc > Absicherung der JobRouter-Installation > Erweiterte Sicherheitsfunktionen

Erzeugung der URL für die Integration von Ergebnislisten

Scroll Zurück Oben Weiter Mehr

JobRouter bietet die Möglichkeit, für JobArchive-Ergebnislisten benutzerbezogene URLs zu erzeugen, die zum direkten Öffnen der Ergebnislisten aus Drittanwendungen heraus verwendet werden können.

Grundsätzlich gibt es zwei Möglichkeiten, die Integration von Ergebnislisten zu nutzen:

Integration ohne Passphrase

Integration mit Passphrase

Bei der Integration ohne Passphrase müssen die URL-Parameter lediglich Base64-kodiert übergeben werden. Versierten Benutzern ist in diesem Fall durch manuelle Dekodierung ggf. ein Einsehen der URL-Parameter möglich. Um die URL-Parameter gegen eine solche manuelle Dekodierung und ein Einsehen abzusichern, empfehlen wir daher die Verwendung der Integration mit Passphrase. Hierbei müssen die URL-Parameter vor der Übergabe als Base64-kodierte Zeichenkette zusätzlich AES-verschlüsselt werden.

Unabhängig von der Verwendung der Passphrase erfordert das direkte Öffnen einer Ergebnisliste anhand der URL die Übergabe eine Signatur für die URL. Zu Beginn der serverseitigen Verarbeitung der Anfrage beim Aufruf der URL wird zunächst die Signatur überprüft und die Anfrage abgewiesen, falls die Signatur für die URL ungültig ist. Hierdurch ist ein unberechtigter Zugriff durch Manipulationen der URL in beiden Fällen ausgeschlossen.

Achtung: Eine erzeugte URL kann optional den Namen eines JobRouter-Benutzers enthalten. Durch Weitergabe der URL erhält dann jeder Empfänger Zugriff auf die entsprechende Ergebnisliste. In diesem Fall ist durch organisatorische Maßnahmen sicherzustellen, dass die URLs nur berechtigten Empfängern bereitgestellt werden. Ohne enthaltenen JobRouter-Benutzer ist der Zugriff über die Archivprofile konfigurierbar.

Nachfolgend wird beschrieben, wie die URL für die beiden Varianten zur Integration aufgebaut ist und wie sie manuell generiert werden kann.

Achtung: Wenn Sie die URLs aus JobRouter heraus über eine PHP-Funktion erstellen wollen, können Sie die dafür bereitgestellte Funktion getJobArchiveResultListUrlBuilder() verwenden. Nähere Informationen finden Sie im PHP API Handbuch.