0

クライアントマシンで実行されるプログラムを使用して、デバイス(スキャナー、プリンターなど)を制御しています。

サーバー側では、.net WebサイトがJavaScriptを生成して、クロスドメインを使用してそのプログラムのメソッドを呼び出します。

スキーマはそれをよりよく説明します。コマンドの要求と応答は赤で表示されます。 ここに画像の説明を入力してください

私たちがセキュリティについて話すときに問題が発生します。(私たちに属していない)どのWebサイトも、クロスドメインを使用してプログラムを呼び出し、場合によっては何でも実行できます。

安全にする方法がわかりません。コマンドがサーバーによって開始されていることを確認したいと思います。

この種のセキュリティ動作の既存のパターンはありますか?

そうでない場合は、どんな提案も歓迎します。

4

1 に答える 1

0

クライアントブラウザが接続すると、会社のLANからトークン(SSL?)を取得でき、実行可能ファイルに渡すことができます。次に、実行可能ファイルは、検証のためにトークンを会社のLANに送信します。

于 2013-02-19T11:56:50.893 に答える