Designen der API-Sicherheit | Qlik Cloud Hilfe
Zu Hauptinhalt springen Zu ergänzendem Inhalt springen

Designen der API-Sicherheit

Als Teil des API-Designprozesses müssen Sie festlegen, welche Nutzer auf Ihre API zugreifen dürfen (Authentifizierung) und was sie tun dürfen (Autorisierung).

Vielleicht möchten Sie einfach allgemeine Sicherheit für Ihre gesamte API definieren, oder Sie entscheiden sich für eine detailliertere Richtlinie mit spezifischer Sicherheit für eine kritische Ressource.

Eventuell möchten Sie auch festlegen, dass bestimmte Vorgänge ohne Authentifizierung frei zugänglich sind.

API Designer kann all diese Fälle mit den Hauptsicherheitstypen handhaben:
  • Basisauthentifizierung
  • Bearer-Authentifizierung
  • Digest-Authentifizierung
  • OAuth 1.0
  • OAuth 2.0
  • OpenID Connect
  • Benutzerdefiniert / API-Schlüssel
  • Pass-Through

Cookie-Authentifizierung wird nicht unterstützt.

Erstellen eines Sicherheitsschemas

Erstellen Sie ein Sicherheitsschema, das global in Ihrer API-Version oder in einzelnen Elementen verwendet werden soll.

  1. Gehen Sie zur allgemeinen Informationsseite Ihrer API.
  2. Scrollen Sie zum Abschnitt Sicherheitsschemas und klicken Sie auf Hinzufügen, um ein neues Schema zu erstellen.
  3. Geben Sie einen Namen ein und wählen Sie einen Typ in der Dropdown-Liste aus.
  4. Optional: Geben Sie eine Beschreibung ein.
  5. Geben Sie weitere Parameter ein, die für den ausgewählten Typ spezifisch sind.
    Beispiel für die Definition eines Sicherheitsschemas.
Ihr Sicherheitsschema wurde erstellt, Sie können es in den globalen Einstellungen Ihrer API oder in bestimmten Ressourcen und Vorgängen verwenden.

Definieren der API-Sicherheit

Definieren Sie Sicherheitsschemas für Ihre API, Ressourcen und Vorgänge.
  1. Gehen Sie zur allgemeinen Informationsseite Ihrer API.
  2. Fügen Sie im Abschnitt Globale Sicherheit Ihre Sicherheitsschemas hinzu und wählen Sie diejenigen aus, die Sie global auf Ihre API-Version anwenden möchten.
    In diesem Beispiel wird die Petstore API durch petstore_auth mit dem Bereich write:pets gesichert.
  3. Wählen Sie eine Ressource aus und wählen Sie die Sicherheitsschemas aus, die Sie auf alle Vorgänge Ihrer Ressource anwenden möchten.
    Alternativ können Sie einen Vorgang auswählen, um dessen spezifische Sicherheit zu definieren.
    In diesem Beispiel wird die Methode „Find Pets by tags“ mit petstore_auth gesichert.

Hat diese Seite Ihnen geholfen?

Wenn Sie ein Problem mit dieser Seite oder ihrem Inhalt feststellen, sei es ein Tippfehler, ein ausgelassener Schritt oder ein technischer Fehler, informieren Sie uns bitte!