Designen der API-Sicherheit
Als Teil des API-Designprozesses müssen Sie festlegen, welche Nutzer auf Ihre API zugreifen dürfen (Authentifizierung) und was sie tun dürfen (Autorisierung).
Vielleicht möchten Sie einfach allgemeine Sicherheit für Ihre gesamte API definieren, oder Sie entscheiden sich für eine detailliertere Richtlinie mit spezifischer Sicherheit für eine kritische Ressource.
Eventuell möchten Sie auch festlegen, dass bestimmte Vorgänge ohne Authentifizierung frei zugänglich sind.
- Basisauthentifizierung
- Bearer-Authentifizierung
- Digest-Authentifizierung
- OAuth 1.0
- OAuth 2.0
- OpenID Connect
- Benutzerdefiniert / API-Schlüssel
- Pass-Through
Cookie-Authentifizierung wird nicht unterstützt.
Erstellen eines Sicherheitsschemas
Erstellen Sie ein Sicherheitsschema, das global in Ihrer API-Version oder in einzelnen Elementen verwendet werden soll.