
# 数据建模引擎运行SDK使用说明
本文介绍关于使用数据建模引擎运行SDK的更详细补充说明。
#### WSF功能使用说明
Huawei WSF是数据建模引擎运行SDK集成的安全框架，具备参数入参校验、注入防护、Dos攻击防护等能力，默认为启用状态。同时，支持用户自定义配置WSF校验规则，具体操作请参见[WSF配置](https://support.huaweicloud.com/sdkreference-idme/idme_sdkreference_0013.html#ZH-CN_TOPIC_0000002137019365__zh-cn_topic_0000001968767369_section9228203212328)。
如果用户想使用其他安全防护资源进行安全校验，可自主关闭WSF安全校验。**关闭WSF安全校验后，数据建模引擎运行SDK上的数据将不再受WSF框架安全校验保护，请谨慎操作。**
#### 服务编排管理功能使用说明
服务编排管理功能是工业数字模型驱动引擎-数据建模引擎（xDM Foundation，简称xDM-F）内置在数据建模引擎运行SDK的功能，支持用户通过Java或JavaScript语言类型对已构建的数据模型进行高代码编排。为了避免攻击者通过执行脚本实现沙箱逃逸、获得数据建模引擎运行SDK的访问权限等风险，数据建模引擎运行SDK默认关闭服务编排管理功能。
如果用户想使用服务编排管理功能，可自主开启服务编排管理功能，具体操作请参见[服务编排配置](https://support.huaweicloud.com/sdkreference-idme/idme_sdkreference_0013.html#ZH-CN_TOPIC_0000002137019365__zh-cn_topic_0000001968767369_section724141864317)。**开启服务编排管理功能后，请勿将此功能数据暴露给不可信用户。**
#### 认证鉴权功能使用说明
数据建模引擎运行SDK支持通过如下两种认证方式调用接口，用户可根据实际业务场景进行自定义配置。
- 会话认证：通过Session认证调用数据建模引擎运行SDK的接口请求，具体操作请参见[单点登录配置](https://support.huaweicloud.com/sdkreference-idme/idme_sdkreference_0013.html#ZH-CN_TOPIC_0000002137019365__section121539751)。
- Token认证：通过Token认证调用数据建模引擎运行SDK的接口请求，具体操作请参见[Token配置](https://support.huaweicloud.com/sdkreference-idme/idme_sdkreference_0013.html#ZH-CN_TOPIC_0000002137019365__zh-cn_topic_0000001968767369_section18487619162215)。
如果用户想关闭认证鉴权功能，可自主关闭会话（Session）认证和Token认证。**关闭认证鉴权功能后，数据建模引擎运行SDK上的数据将不再受会话认证或Token认证保护，建议在上层应用中做好相应的权限管控，请谨慎操作。**
