Todos os produtos
Search
Central de documentação

Mobile Platform as a Service:Configurar a autenticação de JSAPI

Última atualização: Jun 28, 2026

Restrinja as páginas da web que podem chamar APIs JavaScript (JSAPIs) específicas no contêiner H5 do mPaaS implementando um provedor de controle de acesso personalizado.

Por padrão, qualquer página carregada no contêiner H5 pode invocar qualquer JSAPI. Implementar H5JSApiPermissionProvider permite controlar cada chamada de JSAPI com base no domínio e no esquema da URL antes da execução.

Procedimento

  1. Implemente um provedor de controle de acesso personalizado. Crie uma classe que implemente H5JSApiPermissionProvider e sobrescreva seus dois métodos:

    public class H5JSApiPermissionProviderImpl implements H5JSApiPermissionProvider {
        @Override
        public boolean hasDomainPermission(String jsapi, String url) {
            // Called for every JSAPI request. Return true to allow, false to deny.
            // Always check jsapi, url, and uri for null before use to avoid NullPointerException.
            Uri uri = Uri.parse(url);
            String domain = uri.getHost();
            String scheme = uri.getScheme();
            if (!TextUtils.isEmpty(domain) && domain.equals("www.example.com") && "https".equals(scheme)) {
                return true;
            } else {
                return false;
            }
        }
    
        @Override
        public boolean hasThisPermission(String jsapi, String url) {
            // Controls JSAPI-level permission regardless of URL.
            // Return false to defer all per-JSAPI decisions to hasDomainPermission.
            return false;
        }
    }

    Referência dos métodos:

    Método

    Parâmetros

    Valor de retorno

    hasDomainPermission(String jsapi, String url)

    jsapi: nome da JSAPI chamada; url: URL da página solicitante

    true para permitir a chamada; false para negá-la

    hasThisPermission(String jsapi, String url)

    Mesmos parâmetros acima

    true para conceder permissão no nível da JSAPI, ignorando verificações de domínio; false para delegar a decisão a hasDomainPermission

    Importante

    Corresponda às URLs com precisão. Verifique sempre, no mínimo, o esquema e o host da URI. Evite métodos de string imprecisos como contains, startsWith, endsWith e indexOf. Use expressões regulares apenas se puder garantir que estejam ancoradas e sejam inequívocas.

  2. Registre o provedor. Chame setProvider após a inicialização do mPaaS e antes da abertura do contêiner H5.

    H5Utils.setProvider(H5JSApiPermissionProvider.class.getName(), new H5JSApiPermissionProviderImpl());