Définir une sécurité d'API
Au cours du processus de définition de l'API, vous devez spécifier quels consommateurs accèdent à votre API (authentification) et ce qu'ils peuvent faire (autorisation).
Vous pouvez définir une politique de sécurité commune à toute votre API ou choisir une politique plus granulaire avec une sécurité spécifique pour les ressources critiques.
Vous pouvez également vouloir spécifier que certaines opérations sont librement accessibles sans authentification.
- Authentification basique
- Authentification du porteur
- Authentification du condensé
- OAuth 1.0
- OAuth 2.0
- OpenID Connect
- Personnalisé/Clé d'API
- Transit
L'authentification par cookie n'est pas supportée.
Créer un schéma de sécurité
Créez un schéma de sécurité à utiliser dans toute votre version d'API ou dans des éléments individuels.