【问题标题】:Protect intellectual property in autodesk viewer js library?保护 Autodesk 查看器 js 库中的知识产权?
【发布时间】:2019-07-14 20:06:04
【问题描述】:

我正在构建一个使用 Autodesk 查看器 JavaScript 库/API 的应用程序。如果我为一个产品上传了一系列 .iam 和 .ipt 文件,以及与一些客户分享的内容,但我不想放弃知识产权,例如能够使用测量工具,或者不被能够选择某些子部分。

我知道您可以禁用某些工具栏(可以在 js 控制台中撤消)或通过无头模式完全删除它们,但考虑到浏览器必须访问访问令牌,聪明的人可以使用该令牌与适当的URN,并获得对数据的完全访问权限。对吗?

那么有没有推荐的方法来保护我们的模型,使观看者无法获取我们的知识产权??

【问题讨论】:

    标签: autodesk-forge autodesk-viewer


    【解决方案1】:

    使用浏览器代理可用的信息完全删除附加表面是代理 - 请参阅this blog post 了解详细信息。基本上,您将 Viewer 重定向到通过您自己的代理服务访问我们的端点,其中可以隐式分配访问令牌,从而无需直接向浏览器代理公开访问令牌:

    Autodesk.Viewing.setApiEndpoint('https://yourproxyurl')
    

    如果没有访问令牌,只能访问模型的对象 ID/URN 将是徒劳的,因为我们检索模型数据的所有端点都是通过要求具有足够令牌范围的有效访问令牌来保护的。

    【讨论】:

    • 感谢您的回答!非常有帮助。这有助于掩盖访问令牌,这很好。但是一个人仍然可以加载非无头版本,并且能够测量零件并窃取知识产权。正确的?此外,即使您不允许测量,一些公司也不想在焊件中显示所有板的单个零件细节,因为这会侵犯知识产权。我认为。
    • 那为什么不自己代理 Viewer.js 及其依赖项并物理阻止测量工具的负载 (./extensions/Measure/Measure.js) 以进一步扩展攻击向量?至于敏感部分,只需通过它们的 dbid 隐藏它们并阻止(搭载或完全删除)viewer.showAll - 攻击者需要找出 dbid 与部件的关联,这需要大量工作而不直接访问模型数据和 Forge API。
    • 太好了,Viewer.js 的源代码在哪里? github上好像没找到。
    • 它不是完全开源的,您需要使用浏览器的开发工具和源映射来进行跟踪。
    猜你喜欢
    • 2010-10-29
    • 2020-03-22
    • 2022-10-15
    • 2019-05-11
    • 2021-11-12
    • 1970-01-01
    • 2021-09-19
    • 2021-02-26
    • 2020-09-22
    相关资源
    最近更新 更多