Diseño de la seguridad de la API | Qlik Cloud Ayuda
Saltar al contenido principal Saltar al contenido complementario

Diseño de la seguridad de la API

Como parte del proceso de diseño de la API, debe especificar qué consumidores pueden acceder a su API (autenticación) y qué se les permite hacer (autorización).

Puede que desee definir simplemente una seguridad común para toda su API, o elegir una política más precisa con una seguridad específica para un recurso crítico.

También puede que desee especificar que ciertas operaciones sean de libre acceso sin autenticación.

API Designer puede gestionar todos estos casos con los principales tipos de seguridad:
  • Autenticación básica
  • Autenticación de portador
  • Autenticación Digest
  • OAuth 1.0
  • OAuth 2.0
  • OpenID Connect
  • Personalizado / clave de API
  • Transferencia directa

No se admite la autenticación de cookies.

Crear un esquema de seguridad

Cree un esquema de seguridad para utilizarlo globalmente en su versión de API o en elementos individuales.

  1. Vaya a la página de información general de su API.
  2. Desplácese hasta la sección Esquemas de seguridad y haga clic en Añadir para crear un nuevo esquema.
  3. Escriba un Nombre y seleccione un Tipo en la lista desplegable.
  4. Opcional: Inserte una descripción.
  5. Seleccione otros parámetros específicos del tipo seleccionado.
    Ejemplo de definición de un esquema de seguridad.
Su esquema de seguridad ya está creado, puede usarlo en la configuración global de su API o en recursos y operaciones específicos.

Definición de la seguridad de su API

Defina esquemas de seguridad para su API, recursos y operaciones.
  1. Vaya a la página de información general de su API.
  2. En la sección Seguridad global, añada sus esquemas de seguridad y seleccione los que desee aplicar globalmente a su versión de API.
    En este ejemplo, la API de Petstore está protegida por petstore_auth con el ámbito write:pets.
  3. Seleccione un recurso y elija los esquemas de seguridad que desee aplicar a todas las operaciones de su recurso.
    Alternativamente, puede seleccionar una operación para definir su seguridad específica.
    En este ejemplo, el método Find Pets by tags está protegido mediante petstore_auth.

¿Esta página le ha sido útil?

Si encuentra algún problema con esta página o su contenido (errores tipográficos, pasos que faltan o errores técnicos), no dude en ponerse en contacto con nosotros.