Progettazione della sicurezza dell'API
Come parte del processo di progettazione dell'API, è necessario specificare quali consumatori possono accedere all'API (autenticazione) e cosa sono autorizzati a fare (autorizzazione).
È possibile definire semplicemente una sicurezza comune per l'intera API, oppure scegliere una policy più precisa con una sicurezza specifica per una risorsa critica.
È inoltre possibile specificare che determinate operazioni siano liberamente accessibili senza autenticazione.
- Autenticazione di base
- Autenticazione Bearer
- Autenticazione Digest
- OAuth 1.0
- OAuth 2.0
- OpenID Connect
- Personalizzata / Chiave API
- Pass through
L'autenticazione tramite cookie non è supportata.
Creazione di uno schema di sicurezza
Creare uno schema di sicurezza da utilizzare a livello globale nella versione dell'API o in singoli elementi.
