Una vez que los datos de las tablas de las bases 4D expuestos en 4D Mobile y se integran al catálogo de la aplicación Wakanda, debe restringir el acceso a determinados recursos "sensibles".
A diferencia de las aplicaciones 4D, con las aplicaciones web no puede utilizar la interfaz para controlar los datos expuestos, por ejemplo, (sólo porque un campo no se muestre en el formulario no significa que sea inaccesible para el usuario) simplemente no mostrar un campo en un formulario no lo hace/no se puede sólo No mostrar un campo en un formulario para que sea inaccesible para el de usuario. Las peticiones HTTP y el uso de JavaScript pueden permitir que usuarios maliciosos puedan obtener potencialmente cualquier información de una protección insuficiente del servidor web.
El propósito de esta sección no es enumerar todas las medidas de seguridad a tomar con las aplicaciones 4D móviles sino ofrecerle pistas para ayudarle a asegurar los datos expuestos de una manera mínima.
- Protección de accesos vía 4D Mobile a la base 4D: debe controlar las solicitudes de conexión 4D Mobile. Puede utilizar:
- Control de la exposición 4D Mobile del lado 4D: cada tabla, atributos y método pueden estar expuestos (o no) a través de 4D Mobile. Sólo exponga los datos y métodos que sean estrictamente necesarios, por ejemplo, no hay necesidad de exponer los campos no utilizados.