Skip to Content
v2.4 (latest)⚙️ AdministrationKonfigurationServicesOWS Proxy
latest

OWS Proxy

Der OWS-Proxy ist ein Dienst, der es ermöglicht, externe OGC-Dienste (WMS, WFS, WMTS) in Terratwin zu integrieren, die aufgrund von restriktiven CORS-Richtlinien nicht direkt angesprochen werden können. Der Dienst wird über die Konfigurationsdatei owsproxy.json konfiguriert.

          • owsproxy.json

Beispielkonfiguration

{ "allowedUrls": [ "https://www.geoportal-bw.de", "https://sdi.eea.europa.eu", { "url": "https://intern.example.local/geoserver", "sslContext": { "verify_mode": "CERT_REQUIRED", "cafile": "./certs/internal-ca.pem" } } ] }

Parameter

EigenschaftTypBeschreibung
allowedUrls requiredArrayArray von Domains, die für den Proxydienst zugelassen sind. Alle Anfragen, die mit einer der angegebenen URL beginnen, werden zugelassen. Jeder Eintrag ist entweder ein String (Verbindung mit strikter TLS-Zertifikatsprüfung) oder ein Objekt mit individueller TLS-Konfiguration (siehe unten).

Einträge mit individueller TLS-Konfiguration new@2.4.0

Für einzelne URLs kann eine eigene TLS-Konfiguration hinterlegt werden, z. B. für interne Server mit selbstsignierten Zertifikaten oder einer eigenen Unternehmens-CA.

EigenschaftTypBeschreibung
url requiredURLErlaubte Basis-URL (Prefix)
sslContextObjektTLS-Einstellungen für diese URL. Ohne Angabe gelten die System-CA-Standardeinstellungen.
Details zu sslContext
EigenschaftTypBeschreibung
verify_modeStringModus der Zertifikatsprüfung: CERT_REQUIRED (Standard), CERT_OPTIONAL oder CERT_NONE.
check_hostnameBooleanPrüfung des Hostnamens gegen das Zertifikat. Muss false sein, wenn verify_mode auf CERT_NONE steht.
cafileStringPfad zur CA-Zertifikatsdatei (PEM) für die Server-Verifikation.
capathStringPfad zu einem Verzeichnis mit CA-Zertifikaten.
certfileStringClient-Zertifikat für mutual TLS (PEM).
keyfileStringPrivate-Key-Datei zum Client-Zertifikat.

⚠️ Verwenden Sie verify_mode: "CERT_NONE" nur als letztes Mittel, da die Identität des Zielservers dann nicht mehr geprüft wird. Bevorzugen Sie die Angabe der internen CA über cafile bzw. capath.