Progettazione della sicurezza dell'API | Guida di Qlik Cloud
Vai al contenuto principale Passa a contenuto complementare

Progettazione della sicurezza dell'API

Come parte del processo di progettazione dell'API, è necessario specificare quali consumatori possono accedere all'API (autenticazione) e cosa sono autorizzati a fare (autorizzazione).

È possibile definire semplicemente una sicurezza comune per l'intera API, oppure scegliere una policy più precisa con una sicurezza specifica per una risorsa critica.

È inoltre possibile specificare che determinate operazioni siano liberamente accessibili senza autenticazione.

API Designer può gestire tutti questi casi con i principali tipi di sicurezza:
  • Autenticazione di base
  • Autenticazione Bearer
  • Autenticazione Digest
  • OAuth 1.0
  • OAuth 2.0
  • OpenID Connect
  • Personalizzata / Chiave API
  • Pass through

L'autenticazione tramite cookie non è supportata.

Creazione di uno schema di sicurezza

Creare uno schema di sicurezza da utilizzare a livello globale nella versione dell'API o in singoli elementi.

  1. Andare alla pagina delle informazioni generali dell'API.
  2. Scorrere verso il basso fino alla sezione Schemi di sicurezza e fare clic su Aggiungi per creare un nuovo schema.
  3. Inserire un Nome e selezionare un Tipo nell'elenco a discesa.
  4. Facoltativo: Inserire una Descrizione.
  5. Inserire altri parametri specifici per il tipo selezionato.
    Esempio di definizione dello schema di sicurezza.
Lo schema di sicurezza è ora creato, è possibile utilizzarlo nelle impostazioni globali dell'API o in risorse e operazioni specifiche.

Definizione della sicurezza dell'API

Definire gli schemi di sicurezza per l'API, le risorse e le operazioni.
  1. Andare alla pagina delle informazioni generali dell'API.
  2. Nella sezione Sicurezza globale, aggiungere gli schemi di sicurezza e selezionare quelli che si desidera applicare a livello globale alla versione dell'API.
    In questo esempio, l'API Petstore è protetta da petstore_auth con l'ambito write:pets.
  3. Selezionare una risorsa e scegliere gli schemi di sicurezza che si desidera applicare a tutte le operazioni della risorsa.
    In alternativa, è possibile selezionare un'operazione per definirne la sicurezza specifica.
    In questo esempio, il metodo Find Pets by tags è protetto utilizzando petstore_auth.

Hai trovato utile questa pagina?

Se riscontri problemi con questa pagina o con il suo contenuto – un errore di battitura, un passaggio mancante o un errore tecnico – ti pregiamo di farcelo sapere!