|
Публикация, интеграция, мобильные приложения, безопасность..
| ☑ |
0
Минона
16.02.18
✎
12:16
|
Посоветуйте плиз где и что прочитать про практические рекомендации при работе с 1С "снаружи".
Возможно готовые решения или компании оказывающие услуги по настройке и аудиту.
Встают задачи работы:
а) стыковка с мобильными приложениями - техники в разъездах, менеджеры;
б) доступ клиентов к внесению Заказов и просмотру этапов Заказа.
Соответственно вопросы - как правильно публиковать для каждой задачи, какие протоколы предпочтительней, как защитить базу и сервера от утечки инфы и обезопасить доступ?
|
|
1
Cyberhawk
16.02.18
✎
12:18
|
Это всегда будет компромисс между удобством и безопасностью.
У одних на мобильные устройства ставят ВПН-клиентов и все общение с базой только внутри этой "частной" подсети. Это определенный гемор для пользователя такого мобильного устройства.
У других сервисы инфобазы выставлены голой *опой на веб-сервере и проблем нет - не ломают, не ддосят )
|
|
2
Минона
16.02.18
✎
12:45
|
Но возможно есть какие-то материалы в формате "Правильно так".
Не хотелось бы просто надеяться на авось, "допустим нас не будут ломать". Всё таки безопасность данных компании - не пустой звук.
|
|
3
Cyberhawk
16.02.18
✎
12:59
|
Возможно, где-то есть. Но вряд ли в рамках 1С-сообщества.
|
|
4
Минона
16.02.18
✎
14:52
|
да хоть опыт чей-нить почитать
или посоветуйте чёнить
|
|
5
arsik
гуру
16.02.18
✎
14:56
|
(4) Недавно обсуждалось. Спроси у автора SSL Дочерние сертификаты, доступ к web серверу
1) ssl + авторизация с помощью ssl сертификатов
2) Отдельная база с минимум данных.
|
|
6
Минона
16.02.18
✎
15:12
|
2(5) там тема узкой направленности и заглохла как-то
Про отдельную базу думаем, да.. но блин гиморно, плюс задач - не одна.
|
|
7
arsik
гуру
16.02.18
✎
16:26
|
(6) Как вариант для 2) сделать отдельную веб обертку. Она уже с базой работает, а не юзеры напрямую с базой. Тут тоже проскакивали темы, сейчас уже не найду. Там Злопчинский активно участвовал в тестировании. Как раз под вашу задачу.
|
|
8
arsik
гуру
16.02.18
✎
16:27
|
(6) Для 1) варианта вам и самоподписной сертификат вполне прокатит.
|
|
9
arsik
гуру
16.02.18
✎
16:32
|
+ (7) Вот нашел 1 вариант
Был еще другой попроще что то.
|
|
10
Вафель
16.02.18
✎
16:37
|
(9) а чем этот вариант безопасней?
|
|
11
arsik
гуру
16.02.18
✎
16:40
|
(10) Напрямую с базой никто не работает. Юзается всего 1 лицензия (хотя это не совсем законно).
|
|
Кaк может человек ожидaть, что его мольбaм о снисхождении ответит тот, кто превыше, когдa сaм он откaзывaет в милосердии тем, кто ниже его? Петр Трубецкой