控制已认证的用户对内部服务类型的访问权
在 IBM® BPM 的先前发行版中,您可以使用 executeServiceByName URL 来调用服务且根据服务类型无任何访问限制。 相反,仅供内部使用的服务可供所有已认证的用户使用。 虽然 IBM BPM 的本发行版现在可验证使用 executeServiceByName URL 执行的调用的服务类型,但也引入了 enforce-correct-service-type-for-execute-service-by-name 配置设置以支持向后兼容。 您可以将此设置添加到 100Custom.xml 文件中,并用它来特意地允许已认证的用户调用内部服务类型。
关于此任务
如果您希望接受缺省行为,并阻止已认证的用户调用内部服务类型,那么您仍可以启动向已登录用户公开的人员服务,还可以启动 AJAX 服务。 但是,除非满足以下所有要求,否则您无法启动其他服务:
- 在 Process Center 中处理请求。
- 请求由 Process Designer 在回放会话中发出。
- 发出请求的用户是 tw_authors 组成员。
- 发出请求的用户被授予对流程应用程序的读访问权。
如果有任何失败的服务,那么应查看这些服务以确保其公开为 URL 并向当前用户公开。 如果您在修正应用程序时需要恢复到过去的行为,可通过完成以下过程中的步骤来允许所有已认证的用户调用内部服务类型: