OnlyOffice Document Server absichern: Das JWT-Prinzip
Zusammenarbeit in Echtzeit in Word- oder Excel-Dokumenten – direkt im Browser. Wer Nextcloud oder Seafile betreibt, stolpert schnell über OnlyOffice. Wenn man den OnlyOffice Document Server (via Docker) ohne weitere Vorkehrungen ins Netz stellt, entsteht jedoch ein gefährliches Setup: Jeder im Internet, der deine OnlyOffice-URL kennt, könnte theoretisch seinen eigenen Nextcloud-Server mit deinem Document Server verbinden und deine Rechenleistung kapern. Hier kommt JWT (JSON Web Token) ins Spiel. Was ist JWT und wie funktioniert es mit OnlyOffice? Ein JSON Web Token ist vereinfacht gesagt ein digitaler “Stempel”, der kryptographisch signiert ist. ...