API 보안 설계 | Qlik Cloud 도움말
기본 콘텐츠로 건너뛰기 보완적인 콘텐츠로 건너뛰기

API 보안 설계

API 설계 프로세스의 일부로, API에 액세스할 수 있는 소비자(인증)와 소비자가 수행할 수 있는 작업(권한 부여)을 지정해야 합니다.

전체 API에 대한 공통 보안을 간단히 정의하거나, 중요한 리소스에 대한 특정 보안을 갖춘 더 세분화된 정책을 선택할 수 있습니다.

또한 특정 작업은 인증 없이 자유롭게 액세스할 수 있도록 지정할 수도 있습니다.

API Designer는 다음과 같은 주요 보안 유형으로 이러한 모든 사례를 처리할 수 있습니다.
  • 기본 인증
  • Bearer 인증
  • 다이제스트 인증
  • OAuth 1.0
  • OAuth 2.0
  • OpenID Connect
  • 사용자 지정 / API 키
  • 패스스루(Pass through)

쿠키 인증은 지원되지 않습니다.

보안 체계 만들기

API 버전에서 전역으로 사용하거나 개별 요소에서 사용할 보안 체계를 만듭니다.

  1. API의 일반 정보 페이지로 이동합니다.
  2. 아래로 스크롤하여 보안 체계 섹션으로 이동한 다음 추가를 클릭하여 새 체계를 만듭니다.
  3. 이름을 입력하고 드롭다운 목록에서 유형을 선택합니다.
  4. 선택 사항: 설명을 입력합니다.
  5. 선택한 유형에 관련된 다른 매개 변수를 입력합니다.
    보안 체계 정의 예시.
이제 보안 체계가 생성되었으며, API의 전역 설정이나 특정 리소스 및 작업에서 사용할 수 있습니다.

API 보안 정의

API, 리소스 및 작업에 대한 보안 체계를 정의합니다.
  1. API의 일반 정보 페이지로 이동합니다.
  2. 전역 보안 섹션에서 보안 체계를 추가하고 API 버전에 전역으로 적용할 체계를 선택합니다.
    이 예시에서 Petstore API는 write:pets 범위의 petstore_auth로 보호됩니다.
  3. 리소스를 선택하고 리소스의 모든 작업에 적용할 보안 체계를 선택합니다.
    또는 작업을 선택하여 특정 보안을 정의할 수 있습니다.
    이 예시에서 태그로 반려동물 찾기(Find Pets by tags) 메서드는 petstore_auth를 사용하여 보호됩니다.

이 페이지가 도움이 되었습니까?

이 페이지 또는 해당 콘텐츠에서 오타, 누락된 단계 또는 기술적 오류와 같은 문제를 발견하면 알려 주십시오!