Em cenários de sincronização de dados com altos requisitos de segurança, verifique se o destino do push corresponde ao usuário conectado e se não houve falsificação de identidade. O Mobile Sync Service (MSS) oferece a validação de consistência de usuário para essa finalidade. Ative esse recurso conforme necessário. Os princípios básicos são:
Ao se conectar ao servidor, o cliente informa o ID do usuário (userId) e o token de autorização (sessionId). O sistema de login do usuário fornece ambos os valores. Se qualquer um desses valores mudar, o cliente deverá chamar as interfaces correspondentes para restabelecer corretamente a conexão persistente.
O servidor invoca uma interface de validação de consistência implementada pelo tenant. Essa interface permite que o tenant controle a verificação de consistência e o MSS registre o resultado.
Para configurações de sincronização com exigências rigorosas de segurança, os tenants podem ativar a validação de consistência. Assim, os dados serão enviados apenas para dispositivos aprovados na verificação. Nas configurações sem validação de consistência ativada, o sistema ignora o resultado da verificação.
Configurar a interface de validação de consistência
Configure a interface de validação de consistência com.antcloud.session.validate conforme descrito abaixo.
Após configurar a interface de validação de consistência no console do mPaaS, desative o recurso signature validation da interface RPC. Caso contrário, a lógica de verificação de consistência para sincronização móvel não funcionará corretamente.
Procedimento
Faça login no console do mPaaS, selecione o aplicativo desejado e acesse a página Mobile Gateway Service > API Management. Adicione uma API. Para mais informações, consulte Mobile Gateway > API Management.
Nome da interface
Defina o operationType da API como com.antcloud.session.validate. A tabela a seguir descreve os parâmetros da solicitação.
|
Nome |
Especificações de tipo e comprimento |
Obrigatório |
Exemplo |
Descrição |
|
instanceId |
String |
Sim |
instancedemo |
String no formato |
|
userId |
String |
Sim |
20880939 |
ID do usuário. |
|
sessionId |
String |
Sim |
kkdddd |
Token de autorização do cliente. |
Parâmetros de resposta
Implemente a lógica de verificação de consistência para retornar os dados no formato JSON. Exemplo:
{
"resultCode": "OK",
"resultMsg": "Operation is done successfully",
"success": true,
"result": {
"sid": "kkdddd",
"valid":true/false
}
}
A tabela a seguir descreve as propriedades da resposta.
|
Nome |
Tipo |
Exemplo |
Descrição |
|
success |
boolean |
true/false |
Indica se a chamada ao serviço foi bem-sucedida. Retorna |
|
returnCode |
String |
ERROR |
Código do resultado. |
|
resultMsg |
String |
SYSTEM-ERROR |
Mensagem do resultado. |
|
sid |
String |
kkdddd |
Token de autorização ou sessionId. |
|
valid |
boolean |
true/false |
Resultado da validação. |
Códigos de resultado de negócio
|
Resultado |
Código do resultado |
Descrição |
|
true |
OK |
Operação concluída com sucesso. |
|
false |
OPERATION_ERROR |
Ocorreu um erro de OPERAÇÃO. Aplica-se exclusivamente à interface |