如何防止ArcGIS for Server加密服务的用户名和密码被拦截

同一个局域网内,A部门的ArcGIS for Server服务不可以共享给B部门。虽然已经对服务进行了加密,但是监控请求发现加密服务的用户名和密码是明文显示,可以被拦截。如何防止用户名和密码被明文获取?
已邀请:

勾戈雪黎

赞同来自:

【解决办法】:
解决这个问题需要禁用通过get 请求模式获取tokens的方法。GET 请求获取令牌非常便利,但用户的凭据会作为 URL 的一部分进行提供,并可能会存储到浏览器历史记录或网络组件中。
具体操作步骤如下:
1. 登录到 ArcGIS Server 管理员目录。URL 地址格式为 http://gisserver.domain.com:6080/arcgis/admin
2. 单击安全 > 令牌 > 更新。
3. 在令牌管理器配置对话框中,更新以下属性。
要禁用基于 HTTP GET 请求获取令牌,可将 allowHttpGet 属性设置为 false。

要回复问题请先登录注册