OWS Proxy
Der OWS-Proxy ist ein Dienst, der es ermöglicht, externe OGC-Dienste (WMS, WFS, WMTS) in Terratwin zu integrieren, die aufgrund von restriktiven CORS-Richtlinien nicht direkt angesprochen werden können.
Der Dienst wird über die Konfigurationsdatei owsproxy.json konfiguriert.
- owsproxy.json
Beispielkonfiguration
{
"allowedUrls": [
"https://www.geoportal-bw.de",
"https://sdi.eea.europa.eu",
{
"url": "https://intern.example.local/geoserver",
"sslContext": {
"verify_mode": "CERT_REQUIRED",
"cafile": "./certs/internal-ca.pem"
}
}
]
}Parameter
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
allowedUrls required | Array | Array von Domains, die für den Proxydienst zugelassen sind. Alle Anfragen, die mit einer der angegebenen URL beginnen, werden zugelassen. Jeder Eintrag ist entweder ein String (Verbindung mit strikter TLS-Zertifikatsprüfung) oder ein Objekt mit individueller TLS-Konfiguration (siehe unten). |
Einträge mit individueller TLS-Konfiguration new@2.4.0
Für einzelne URLs kann eine eigene TLS-Konfiguration hinterlegt werden, z. B. für interne Server mit selbstsignierten Zertifikaten oder einer eigenen Unternehmens-CA.
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
url required | URL | Erlaubte Basis-URL (Prefix) |
sslContext | Objekt | TLS-Einstellungen für diese URL. Ohne Angabe gelten die System-CA-Standardeinstellungen. |
Details zu sslContext
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
verify_mode | String | Modus der Zertifikatsprüfung: CERT_REQUIRED (Standard), CERT_OPTIONAL oder CERT_NONE. |
check_hostname | Boolean | Prüfung des Hostnamens gegen das Zertifikat. Muss false sein, wenn verify_mode auf CERT_NONE steht. |
cafile | String | Pfad zur CA-Zertifikatsdatei (PEM) für die Server-Verifikation. |
capath | String | Pfad zu einem Verzeichnis mit CA-Zertifikaten. |
certfile | String | Client-Zertifikat für mutual TLS (PEM). |
keyfile | String | Private-Key-Datei zum Client-Zertifikat. |
⚠️ Verwenden Sie
verify_mode: "CERT_NONE"nur als letztes Mittel, da die Identität des Zielservers dann nicht mehr geprüft wird. Bevorzugen Sie die Angabe der internen CA übercafilebzw.capath.