Windchill 安全指导原则
必须遵守以下 Windchill 安全指导原则:
• 不允许直接访问 Windchill 数据库。
• 不使用 java.Runtime.exec (执行操作系统) 命令。
• 不执行文件系统输入/输出。
• 通过仅使用标准 Windchill 内容管理 API 来实施直接上传或下载操作。必须通过 Windchill 支持的 API 和协议 (例如,基于 HTTPS 的 REST) 实现与允许的集成之间的数据共享,但不得直接通过自定义代码进行共享。
• 不使用任何第三方库 API。
• 仅使用 Windchill 支持的 API 和 JDK API (受限)。
• 不进行任何外部端点调用。要与集成的外部客户端连接,必须使用 Windchill 服务器配置,确保通信安全并授权。
• 不使用专有数据加密算法。