O2OA使用手册
第1章 功能简介及概述
第6章 平台部署与配置
  • 6.1 O2OA(v9.5)开发平台更新说明(三):聚焦安全与系统维护的全面升级
  • 6.2 系统协作集成-集成金格在线Office
  • 6.3 系统协作集成-集成永中Office
  • 6.4 系统协作集成-金山文档
  • 6.5 安装部署-在Windows系统中部署O2OA开发平台
  • 6.6 安装部署-在Linux系统中部署O2OA开发平台
  • 6.7 安装部署-通过Docker Hub快速部署docker镜像
  • 6.8 安装部署-在宝塔/PHPStudy中部署O2OA开发平台
  • 6.9 安装部署-O2OA开发平台之HTTP端口规划
  • 6.10 安装部署-平台服务器版本升级操作说明
  • 6.11 安装部署-私有化部署服务器架构推荐
  • 6.12 安装部署-O2OA开发平台集群部署配置及操作说明
  • 6.13 安装部署-在线部署自定义应用的WAR包和JAR包
  • 6.14 服务器配置与管理-​O2OA主要配置文件说明
  • 6.15 服务器配置与管理-服务器端口冲突和端口修改
  • 6.16 服务器配置与管理-如何修改服务器内存占用率?
  • 6.17 服务器配置与管理-如何访问和操作H2内置数据库
  • 6.18 服务器配置与管理-​如何在O2OA中使用MySQL数据库?
  • 6.19 服务器配置与管理-如何修改平台支持的数据库驱动包
  • 6.20 服务器配置与管理-O2OA使用openGauss(华为高斯数据库)配置
  • 6.21 服务器配置与管理-O2OA开发平台平台数据库配置信息样例
  • 6.22 服务器配置与管理-配置O2OA服务器连接O2云
  • 6.23 服务器配置与管理-O2OA实现服务器随操作系统自动启动
  • 6.24 服务器配置与管理-文件存储服务器配置
  • 6.25 服务器配置与管理-工作日节假日配置
  • 6.26 服务器配置与管理-为平台增加全文检索功能
  • 6.27 服务器配置与管理-消息提醒配置说明
  • 6.28 服务器配置与管理-自定义消息提醒
  • 6.29 服务器配置与管理-定制消息通知的内容
  • 6.30 服务器配置与管理-消息通知过滤
  • 6.31 服务器配置与管理-为待办创建配置邮件通知
  • 6.32 服务器配置与管理-待办待阅数据的查询操作和管理
  • 6.33 服务器配置与管理-​自动执行平台数据的备份与恢复
  • 6.34 服务器配置与管理-数据导出导入与系统数据备份
  • 6.35 ​服务器配置与管理-定期自动执行数据备份与恢复
  • 6.36 系统安全-O2OA作为认证中心实现基于OAUTH2单点认证
  • 6.37 系统安全-O2OA基于Nginx的SSL跳转、转发配置
  • 6.38 O2OA(翱途)开发平台如何基于nginx上下文分发的方式快速集群部署
  • 6.39 系统安全-访问日志相关配置
  • 6.40 系统架构-平台集群化部署之基于Nginx端口分发机制实现集群部署
  • 6.41 系统安全-审计日志相关配置
  • 6.42 系统安全-平台日志文件说明
  • 6.43 系统架构-基于nginx快速集群部署-上下文分发
  • 6.44 系统安全-O2OA日志输出设置log4j2.xml
  • 6.45 系统安全-用户密码初始化规则的设定
  • 6.46 系统安全-启用HTTPS(百度云版)
  • 6.47 系统安全-启用HTTPS(腾讯云版)
  • 6.48 系统安全-自签名SSL证书验证HTTPS功能
  • 6.49 系统安全-登录密码RSA加密
  • 6.50 系统安全-用户登录IP限制
  • 6.51 系统安全-在用户登录过程中启用图形验证码
  • 6.52 系统安全-平台部署之使用非root用户运行服务
  • 6.53 系统安全-O2Server启用国密加密设置
  • 6.54 系统安全-日志应用使用说明
  • 6.55 系统安全-用户重置密码操作
  • 6.56 系统安全-超级管理员(xadmin)密码修改
  • 6.57 系统安全-使用Web端运行服务器管理命令
  • 6.58 系统安全-o2server无法正常显示验证码解决办法
  • 6.59 O2OA(翱途)开发平台前端安全配置建议(一)
  • 第16章 开发知识及常见问题
  • 16.1 O2OA如何实现文件跨服务器的备份
  • 16.2 O2OA(翱途)服务器故障排查
  • 16.3 开发知识-让后端代理/接口脚本编写也能像前端一样用上debugger
  • 16.4 常见问题-SQLServer中创建新数据库使用哪个中文编码?
  • 16.5 O2OA(翱途)流程引擎中如何修改,定制流程的流转记录
  • 16.6 mysql数据库备份
  • 16.7 domain不正确的时候如何强制设置成正确的
  • 16.8 配置文件中使用密文存储密码
  • 16.9 常见问题-连接MySQL出现 Public Key Retrieval is not allowed 的错误
  • 16.10 常见问题-查看表结构
  • 16.11 常见问题-7.2及以上版本开启web代理后请求中没有正确使用web端口问题解决方式
  • 16.12 linux环境libreoffice安装及使用
  • 16.13 在O2OA中使用网络会议(二):Openmeetings与O2OA认证配置
  • 16.14 在O2OA中使用网络会议(一):Openmeetings-5.1.0亲手安装整理 Step-By-Step
  • 16.15 藕粉社区问答系列1
  • 16.16 藕粉社区问答系列2
  • 16.17 藕粉社区问答系列3
  • 16.18 快速入门-平台相关资料汇总
  • 16.19 快速入门-服务器总体介绍汇总
  • 16.20 快速入门-流程表单载入基础数据
  • 16.21 快速入门-常用表单脚本样例汇总
  • 16.22 快速入门-自定义表数据分页样例
  • 16.23 云服务器-阿里云ECS服务器的端口启用
  • 16.24 开发知识-React篇:在O2OA平台框架中使用React
  • 16.25 开发知识-React篇:在O2OA门户页面中使用React
  • 16.26 开发知识-Vue篇:在Vue应用中集成O2OA
  • 16.27 开发知识-Vue篇:使用Vue-CLI开发O2应用
  • 16.28 开发知识-Vue篇:在O2门户页面中使用Vue
  • 16.29 平台中使用Druid数据库连接及监控
  • 16.30 开发知识-在PAAS平台上部署O2OA开发平台
  • 16.31 开发知识-如何使用Tomcat架设webdav服务器
  • 16.32 开发知识-单个端口模式的Nginx和系统配置
  • 16.33 开发知识-Linux非root用户如何使用80端口启动O2OA
  • 16.34 开发知识-O2OA平台启用Eruda进行移动端调试
  • 16.35 开发知识-神通数据库安装
  • 16.36 开发知识-人大金仓数据安装
  • 16.37 开发知识-中标麒麟安装达梦数据库(DM8)
  • 16.38 开发知识-中标麒麟安装人大金仓详细步骤
  • 16.39 开发知识-使用VNC连接中标麒麟V7操作系统
  • 16.40 开发知识-鲲鹏(ARM)麒麟操作系统如何替换yum源?
  • 16.41 开发知识-数据优化知识点
  • 16.42 水印安全-附件水印|加密|文档格式转换图片|PDF
  • 16.43 消息队列-配置activeMQ、kafka消息队列
  • 16.44 常见问题-数据导出或者导入时发生OOM异常
  • 16.45 常见问题-如何让用户在首次登录时,必须对初始密码进行修改
  • 16.46 常见问题-如何在模块部署中控制模块的访问权限
  • 16.47 常见问题-如何在平台中开发Ftp文件上传文件的服务?
  • 16.48 常见问题-如何使用服务管理调用WebService
  • 16.49 常见问题-如何使用脚本调用外部服务
  • 16.50 常见问题-如何使用脚本控制流程自动流转
  • 16.51 常见问题-如何通过脚本调用系统内服务
  • 16.52 常见问题-接口代码疑惑解答汇总
  • 16.53 常见问题:Maven编译o2server错误: Java Heap Space
  • 16.54 常见问题-集群配置后启动报错:NullPointerException
  • 16.55 常见问题-服务器错误:can not decrypt token
  • 16.56 常见问题-IOS移动办公无法收到验证码
  • 16.57 常见问题-服务器和日志时间相差12小时的问题
  • 16.58 常见问题-为什么127.0.0.1可以访问但其他IP无法访问
  • 16.59 藕粉社区问答系列4
  • 16.60 开发知识-React篇:在React应用中集成O2OA

  • O2OA(v9.5)开发平台更新说明(三):聚焦安全与系统维护的全面升级

    时间:2025-10-21   

    在数字化办公日益普及的今天,系统的安全性与稳定性成为企业高效运作的关键保障。O2OA始终致力于为用户提供卓越的办公体验,此次推出的v9.5版本,在安全更新和系统维护方面进行了深度优化与升级,为用户的数据安全和系统稳定运行筑牢坚实防线。

    一、安全更新:全方位防护,提升系统安全等级

    (一)登录策略更新:创新验证模式,抵御自动化攻击

    1. 验证码机制革新:传统的图片数字识别验证码已难以满足当下复杂的安全需求。O2OA v9.5将登录验证码机制升级为基于加法运算的验证模式,例如“19 + 5 = ?”。这种创新模式不仅有效提升了安全性,更增强了对OCR技术及自动化脚本攻击的防护能力。同时,降低了用户输入的复杂度,优化了用户体验,使登录环节的安全性与通过率得到显著提高。

      1.png

    2. 短信验证码登录异常处理优化:在短信验证码登录场景中,系统对接口响应及前端提示文案进行了模糊化处理。针对“手机号不存在、验证码错误、验证码过期、请求过于频繁”等异常情况,统一返回泛化提示信息,如“验证码已下发,如未收到,请确认是否已绑定该号码。”通过这种方式,避免了向用户暴露具体错误原因,有效降低了因信息泄露导致的穷举攻击和枚举攻击风险,进一步提升了系统的安全性。

      2.png


    (二)用户默认密码规则调整:强化初始安全设置

    为增强用户账户的安全性,O2OA v9.5对用户默认密码规则进行了调整。这一举措从用户注册的源头抓起,确保用户账户在初始状态下就具备更高的安全防护能力,有效降低因默认密码过于简单而导致的安全风险。

    3.png

    4.png

    二、系统工具及维护:优化管理,提升系统运行效率

    (一)组织管理优化:提升用户体验与管理效率

    1. 用户默认头像优化:系统对用户默认头像进行了优化。若用户未自定义头像,系统会提取姓名的首字生成字母头像,并分配稳定的背景色。这一改进不仅提升了用户头像的识别度与一致性,还为用户带来了更加个性化的视觉体验。

      5.png

    2. 职务管理API升级:在服务端组织管理模块(x_organization_assemble_control)的UnitDutyAction(组织职务操作)中,拟新增updateMember接口,以实现对职务成员信息的更新功能。同时,针对职务成员修改接口进行了优化,若找不到相应人员,则全部不添加并返回提示,使职务管理更加精准高效。

      6.png

    3. 新增组织检查接口:在服务端组织管理接口服务模块(x_organization_assemble_express)的UnitAction(组织职务操作)中,拟新增checkHasUnit接口。该接口可实现检查一个组织是否包含另一个组织的功能,为组织管理提供了更加便捷的查询工具,有助于提升组织管理的效率和准确性。

      7.png

    (二)增加系统部署升级记录:强化部署管理

    【平台工具】平台资源部署增加部署程序记录日志信息,并增加在前端部署升级o2server的功能。这一改进使得系统部署和升级过程更加透明和可控,管理员可以实时跟踪部署进度和状态,及时发现并解决潜在问题,确保系统的稳定运行。

    8.png

    (三)增加Excel数据处理接口:拓展数据处理能力

    为满足用户在数据处理方面的多样化需求,O2OA v9.5增加了3个处理Excel数据的接口:

    1. 支持传入多个sheet页的内容生成Excel:在服务端公共模块接口服务模块(x_general_assemble_control)的ExcelAction(生成excel)中,拟新增excelSheetWithDataList接口。通过该接口,用户可以传入多个sheet页的数据来生成Excel文件,大大提高了数据整理和报告生成的效率。

      10.png

    2. 解析上传Excel中的内容:新增的excelToDataList接口可实现读取上传的Excel文件中的内容并返回。这一功能使得用户可以方便地对上传的Excel数据进行解析和处理,为数据分析提供了有力支持。

      11.png

    3. 解析通过url获取excel中的内容:excelToDataListWithUrl接口可通过传入的下载Excel文件的链接读取Excel文件中的内容并返回。这一接口为用户获取远程Excel数据提供了便捷途径,进一步拓展了系统的数据处理能力。

      12.png

    (四)增加base64转文件接口和文件转base64接口:实现文件灵活转换

    多数用于系统内部的文件转换,如html转pdf等。转出来的文件存储在generalFile中,通过这个文件的id可以转换成base64,base64也可以转换成文件被上传到generalFile中。需要注意的是,附件仅限于generalFile内的文件,不支持流程、内容管理、企业网盘等中的文件。这一功能为系统内部的文件处理和传输提供了更加灵活的方式。

    13.png

    14.png

    (五)JVM升级:增强系统兼容性

    已将JVM升级至版本11.0.23,这一升级增强了系统对多种国产操作系统的支持,使O2OA能够在更广泛的环境中稳定运行,为用户提供了更加可靠的系统保障。

    O2OA v9.5版本在安全更新和系统维护方面的全面升级,体现了我们对用户数据安全和系统稳定运行的高度重视。我们将继续努力,不断优化和完善系统功能,为用户提供更加优质、安全的办公体验。


    上一篇:系统协作集成-集成金格在线Office

    下一篇:没有了!