API-beveiliging ontwerpen | Qlik Cloud Help
Ga naar hoofdinhoud Ga naar aanvullende inhoud

API-beveiliging ontwerpen

Als onderdeel van het ontwerpproces van de API moet u opgeven welke consumenten toegang hebben tot uw API (authenticatie) en wat ze mogen doen (autorisatie).

U wilt misschien gewoon een algemene beveiliging definiëren voor uw hele API, of een verfijnder beleid kiezen met een specifieke beveiliging voor een kritieke resource.

U wilt misschien ook opgeven dat bepaalde bewerkingen vrij toegankelijk zijn zonder authenticatie.

API Designer kan al deze gevallen afhandelen met de belangrijkste beveiligingstypen:
  • Basisauthenticatie
  • Bearer-authenticatie
  • Digest-authenticatie
  • OAuth 1.0
  • OAuth 2.0
  • OpenID Connect
  • Aangepast / API-sleutel
  • Pass-through

Cookie-authenticatie wordt niet ondersteund.

Een beveiligingsschema maken

Maak een beveiligingsschema dat globaal in uw API-versie of in afzonderlijke elementen kan worden gebruikt.

  1. Ga naar de algemene informatiepagina van uw API.
  2. Scrol omlaag naar de sectie Beveiligingsschema's en klik op Toevoegen om een nieuw schema te maken.
  3. Voer een Naam in en selecteer een Type in de vervolgkeuzelijst.
  4. Optioneel: Voer een Beschrijving in.
  5. Voer andere parameters in die specifiek zijn voor het geselecteerde type.
    Voorbeeld van definitie van beveiligingsschema.
Uw beveiligingsschema is nu gemaakt, u kunt het gebruiken in de globale instellingen van uw API of in specifieke resources en bewerkingen.

Uw API-beveiliging definiëren

Definieer beveiligingsschema's voor uw API, resources en bewerkingen.
  1. Ga naar de algemene informatiepagina van uw API.
  2. Voeg in de sectie Globale beveiliging uw beveiligingsschema's toe en selecteer de schema's die u globaal wilt toepassen op uw API-versie.
    In dit voorbeeld is de Petstore-API beveiligd door petstore_auth met de scope write:pets.
  3. Selecteer een resource en kies de beveiligingsschema's die u wilt toepassen op alle bewerkingen van uw resource.
    U kunt ook een bewerking selecteren om de specifieke beveiliging ervan te definiëren.
    In dit voorbeeld is de methode Find Pets by tags beveiligd met petstore_auth.

Was deze pagina nuttig?

Als u problemen ervaart op deze pagina of de inhoud onjuist is – een tikfout, een ontbrekende stap of een technische fout – laat het ons weten!