Click here to view and discuss this page in DocCommentXchange. In the future, you will be sent there automatically.
在设置 OData 服务器之前必须考虑安全措施。
OData 服务器配置文件中指定的所有 HTTPS 证书详细信息仅应用于嵌入式 HTTP 服务器。有关如何通过替代 HTTP 服务器对 HTTPS 证书进行处理的详细信息,请参见 HTTP 服务器文档。
建议您在生产部署中始终使用 SSL。
如果 OData 服务器配置文件中未指定 SSLKeyStore 选项,则 OData 创建器和客户端之间的所有通信量均以纯文本形式进行传输,包括用户 ID 和口令。缺省配置中不指定此选项。
使用 OData 创建器查询 SQL Anywhere 版本 12 或更早版本的数据库时,所有的数据库对象都将公开。不会根据用户证书对它们进行过滤。
尝试访问不具备相应数据库特权的对象时,数据库服务器将返回错误。