Exemple : Configuration du descripteur de déploiement de portlet étendu pour désactiver PortletServingServlet

La fourniture de l'URL de Portlet prend en charge l'accès direct à toutes les fonctions et tous les états d'un portlet en créant les URL appropriées. Dans un environnement de production où le portlet est fourni par un portail d'entreprise, une application qui applique son propre contrôle d'accès est considérée comme un risque pour la sécurité. En définissant la propriété portletServingEnabled sur false, un administrateur peut vérifier qu'un portlet important n'est jamais accédé directement par la fourniture directe d'une URL.

Les extensions du descripteur de déploiement de portlet sont définis dans un fichier appelé ibm-portlet-ext.xmi. Il s'agit d'un descripteur de déploiement facultatif que vous pouvez utiliser pour configurer des extensions WebSphere dans l'application de portlet et ses portlets. Par exemple, vous pouvez désactiver le servlet PortletServingServlet de l'application de portlet dans le descripteur de déploiement de portlet étendu.

Le fichier d'extension ibm-portlet-ext.xmi est chargé au démarrage de l'application. En l'absence de fichier d'extension défini avec ce paramètre, les valeurs par défaut du conteneur de portlet seront utilisées.

La valeur par défaut de l'attribut portletServingEnabled est true. L'exemple suivant explique comment configurer l'application pour qu'aucun servlet PortletServingServlet ne soit créé pour aucun portlet de l'application de portlet.

<?xml version="1.0" encoding="UTF-8"?>
<portletappext:PortletApplicationExtension xmi:version="1.0"
    xmlns:xmi="http://www.omg.org/XMI"
    xmlns:portletappext="portletapplicationext.xmi"
    xmlns:portletapplication="portletapplication.xmi"
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xmi:id="PortletApp_ID_Ext"
    portletServingEnabled="false">
  <portletappext:portletApplication href="WEB-INF/portlet.xml#myPortletApp"/>
</portletappext:PortletApplicationExtension>

Icône indiquant le type de rubrique Rubrique de référence



Icône d'horodatage Dernière mise à jour: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=rport_depdesc_ext
Nom du fichier : rport_depdesc_ext.html