API-beveiliging ontwerpen
Als onderdeel van het ontwerpproces van de API moet u opgeven welke consumenten toegang hebben tot uw API (authenticatie) en wat ze mogen doen (autorisatie).
U wilt misschien gewoon een algemene beveiliging definiëren voor uw hele API, of een verfijnder beleid kiezen met een specifieke beveiliging voor een kritieke resource.
U wilt misschien ook opgeven dat bepaalde bewerkingen vrij toegankelijk zijn zonder authenticatie.
API Designer
kan al deze gevallen afhandelen met de belangrijkste beveiligingstypen:
- Basisauthenticatie
- Bearer-authenticatie
- Digest-authenticatie
- OAuth 1.0
- OAuth 2.0
- OpenID Connect
- Aangepast / API-sleutel
- Pass-through
Cookie-authenticatie wordt niet ondersteund.
Een beveiligingsschema maken
Maak een beveiligingsschema dat globaal in uw API-versie of in afzonderlijke elementen kan worden gebruikt.
Uw beveiligingsschema is nu gemaakt, u kunt het gebruiken in de globale instellingen van uw API of in specifieke resources en bewerkingen.
Uw API-beveiliging definiëren
Definieer beveiligingsschema's voor uw API, resources en bewerkingen.
