Activation de l'authentification partielle et de l'authentification basée sur les cookies pour les services REST
Vous pouvez activer l'authentification partielle pour les services REST nouveaux ou existants. L'authentification partielle permet aux clients d'avoir des sessions persistantes, afin qu'ils puissent s'en souvenir.
L'authentification partielle est activée par défaut dans le fichier wc-rest-security.xml et désignée par l'indicateur
partialAuthentication. Par exemple :
<security>
<partialAuthentication resource="store/{storeId}/wishlist" method="POST" enabled="true"/>
</security>
Où chaque ressource répertoriée comme partialAuthentication=true est autorisée à consommer le jeton d'authentification partielle ou le cookie d'authentification partielle. La valeur par défaut est false. Lorsqu'un service est appelé, l'URL de service est associée aux modèles de ressources, en commençant par le modèle le plus long, correspondant au comportement des nœuds sslConfig dans le fichier.Vous pouvez créer votre propre fichier wc-rest-security.xml dans le répertoire Rest.war/WEB-INF/config/com.ibm.commerce.rest-ext pour ajouter une exigence SSL pour les services REST nouveaux ou existants.
Procédure
- Pour activer l'authentification partielle pour les services REST :
- Pour activer l'authentification basée sur les cookies pour les services REST :