安全配置
服務安全配置
令牌配置
功能說明
MapGIS IGServer提供了一種基於Token(令牌)服務訪問機制,即用戶在訪問受保護的服務資源時僅需提供Token,而不需要提供用戶名密碼信息。Token 是包含用戶名、有效期和某些專有信息並通過共享密鑰加密的信息字符串。
操作說明
1. 切換到"安全"->"安全配置"頁面,點擊"服務安全配置",開啟令牌並保存配置,即可開啟Token服務訪問機制;

提示:
當前共享秘鑰是唯一的,修改後原來的token信息失效,需重新生成token信息。
2. 點擊"生成令牌",可為指定用戶生成Token信息

- 用戶名/密碼:輸入用戶名及密碼信息;
- 客戶端類型:包括不控制、IP及referer三種方式:
- 不控制:僅通過Token令牌控制;
- IP:通過Token令牌和IP兩個限制條件控制。如IP地址為192.168.81.115,僅在此IP地址的客戶機可通過Token令牌訪問服務,其他IP地址的客戶機無法訪問;
- Referer:通過Token令牌和referer兩個限制條件控制。如referer為http://localhost:8089,僅客戶機訪問服務時地址包含該字符串時可用。
- 失效時長:Token信息的有效時長,超出此時長後Token信息失效,需重新生成。
3. 點擊"生成令牌",即可為指定用戶生成Token令牌,請記住此信息,在私有服務時使用該token,具體操作參考發佈地圖服務時“權限設置”內容。

4. 點擊"我的令牌",彈出頁面記錄了生成的所有令牌信息,方便在使用時候隨時查詢令牌信息。

黑白名單
功能說明
MapGIS IGServer支持通過黑白名單模式管理服務的訪問權限。黑名單下的用戶在任何時候無法訪問服務,白名單下的用戶則任何時候均可訪問服務。
操作說明
1. 切換到"安全"->"安全配置"頁面,點擊"服務安全配置",可查看黑白名單信息:

2. 點擊"添加",可添加黑白名單:

- 訪問規則:黑名單下的用戶在任何時候無法訪問服務,白名單下的用戶則任何時候均可訪問服務。
- 規則類型:包括IP和Referer兩種方式:
- IP:通過客戶端的IP地址設置黑白名單;
- Referer:通過Referer設置黑白名單。
密碼安全配置
功能說明
MapGIS IGServer提供密碼安全配置功能。
操作說明
1. 切換到"安全"->"安全配置"頁面,點擊"密碼安全配置", 點擊"保存"後重新啟動生效;

是否啟用防暴力破解:勾選則開啟防暴力破解。
允許連續失敗次數:設置密碼輸入錯誤次數。
自動解鎖時間:設置登錄自動解鎖時間。
是否通過IP鎖定:勾選則通過IP鎖定。
2. 若登錄時密碼輸入超過上述設定,則賬號被鎖定。

初始密碼配置
功能說明
MapGIS IGServer提供初始密碼配置功能。
操作說明
1. 切換到"安全"->"安全配置"頁面,點擊"初始密碼配置",點擊"保存"後重新啟動生效。

用戶登錄配置
功能說明
MapGIS IGServer提供用戶登錄配置功能。
操作說明
1. 切換到"安全"->"安全配置"頁面,點擊"用戶登錄配置",可以設置用戶登錄配置,點擊"保存"後重新啟動生效。

郵件配置
功能說明
配置SMTP郵件服務器信息,用於發送郵件。
提示:
大多數郵箱默認情況下並未開啟SMTP服務,用戶需手動開啟這些服務,具體設置方法需查看各郵箱的官方說明。
操作說明
1. 切換到"安全"->"安全配置"頁面,點擊"郵件配置",可設置郵箱信息:

- 【SMTP 地址/端口/安全協議】:設置郵箱的 SMTP 地址/端口/安全協議信息。幾種常用的郵箱設置信息如下:
序號 | 郵箱 | SMTP 地址 | SMTP 端口 | 安全協議 |
|---|---|---|---|---|
| 1 | QQ郵箱 | smtp.qq.com | 465 | SSL |
| 2 | 163郵箱 | smtp.163.com | 465 | SSL |
| 3 | 新浪郵箱 | smtp.sina.com.cn | 465 | SSL |
| 4 | Foxmail | SMTP.foxmail.com | 25 | 無 |
- 【發件人郵箱地址】:設置發件郵箱的地址。
- 【發件人顯示名稱】:設置發件人顯示名稱。
- 【用戶賬號】:設置郵箱的登錄賬號。
- 【用戶密碼】:設置郵箱SMTP服務授權密碼。某些郵箱需要為SMTP服務單獨設置授權密碼,如QQ郵箱,需在"安全設置"中"生成授權碼"。
