Projektowanie zabezpieczeń API | Qlik Cloud Pomoc
Przeskocz do zawartości głównej Przejdź do treści uzupełniającej

Projektowanie zabezpieczeń API

W ramach procesu projektowania API należy określić, którzy konsumenci mogą uzyskiwać dostęp do API (uwierzytelnianie) i co mogą robić (autoryzacja).

Możesz po prostu zdefiniować wspólne zabezpieczenia dla całego API lub wybrać bardziej szczegółową politykę z określonymi zabezpieczeniami dla krytycznego zasobu.

Możesz również określić, że niektóre operacje są swobodnie dostępne bez uwierzytelniania.

API Designer obsługuje wszystkie te przypadki za pomocą głównych typów zabezpieczeń:
  • Uwierzytelnianie podstawowe (Basic)
  • Uwierzytelnianie Bearer
  • Uwierzytelnianie Digest
  • OAuth 1.0
  • OAuth 2.0
  • OpenID Connect
  • Niestandardowe / klucz API
  • Przekazywanie (Pass through)

Uwierzytelnianie za pomocą plików cookie nie jest obsługiwane.

Tworzenie schematu zabezpieczeń

Utwórz schemat zabezpieczeń, który będzie używany globalnie w wersji API lub w poszczególnych elementach.

  1. Przejdź na stronę z ogólnymi informacjami o swoim API.
  2. Przewiń w dół do sekcji Schematy zabezpieczeń i kliknij Dodaj, aby utworzyć nowy schemat.
  3. Wprowadź Nazwę i wybierz Typ z listy rozwijanej.
  4. Opcjonalnie: Wprowadź Opis.
  5. Wprowadź inne parametry specyficzne dla wybranego typu.
    Przykład definicji schematu zabezpieczeń.
Twój schemat zabezpieczeń został utworzony, możesz go użyć w ustawieniach globalnych API lub w określonych zasobach i operacjach.

Definiowanie zabezpieczeń API

Zdefiniuj schematy zabezpieczeń dla swojego API, zasobów i operacji.
  1. Przejdź na stronę z ogólnymi informacjami o swoim API.
  2. W sekcji Zabezpieczenia globalne dodaj swoje schematy zabezpieczeń i wybierz te, które chcesz zastosować globalnie do swojej wersji API.
    W tym przykładzie API Petstore jest zabezpieczone przez petstore_auth z zakresem write:pets.
  3. Wybierz zasób i wybierz schematy zabezpieczeń, które chcesz zastosować do wszystkich operacji tego zasobu.
    Alternatywnie możesz wybrać operację, aby zdefiniować jej specyficzne zabezpieczenia.
    W tym przykładzie metoda Find Pets by tags jest zabezpieczona za pomocą petstore_auth.

Czy ta strona była pomocna?

Jeżeli natkniesz się na problemy z tą stroną lub jej zawartością — literówkę, brakujący krok lub błąd techniczny — daj nam znać!