Diseño de la seguridad de la API
Como parte del proceso de diseño de la API, debe especificar qué consumidores pueden acceder a su API (autenticación) y qué se les permite hacer (autorización).
Puede que desee definir simplemente una seguridad común para toda su API, o elegir una política más precisa con una seguridad específica para un recurso crítico.
También puede que desee especificar que ciertas operaciones sean de libre acceso sin autenticación.
API Designer puede gestionar todos estos casos con los principales tipos de seguridad:
- Autenticación básica
- Autenticación de portador
- Autenticación Digest
- OAuth 1.0
- OAuth 2.0
- OpenID Connect
- Personalizado / clave de API
- Transferencia directa
No se admite la autenticación de cookies.
Crear un esquema de seguridad
Cree un esquema de seguridad para utilizarlo globalmente en su versión de API o en elementos individuales.
Su esquema de seguridad ya está creado, puede usarlo en la configuración global de su API o en recursos y operaciones específicos.
Definición de la seguridad de su API
Defina esquemas de seguridad para su API, recursos y operaciones.