Projektowanie zabezpieczeń API
W ramach procesu projektowania API należy określić, którzy konsumenci mogą uzyskiwać dostęp do API (uwierzytelnianie) i co mogą robić (autoryzacja).
Możesz po prostu zdefiniować wspólne zabezpieczenia dla całego API lub wybrać bardziej szczegółową politykę z określonymi zabezpieczeniami dla krytycznego zasobu.
Możesz również określić, że niektóre operacje są swobodnie dostępne bez uwierzytelniania.
API Designer
obsługuje wszystkie te przypadki za pomocą głównych typów zabezpieczeń:
- Uwierzytelnianie podstawowe (Basic)
- Uwierzytelnianie Bearer
- Uwierzytelnianie Digest
- OAuth 1.0
- OAuth 2.0
- OpenID Connect
- Niestandardowe / klucz API
- Przekazywanie (Pass through)
Uwierzytelnianie za pomocą plików cookie nie jest obsługiwane.
Tworzenie schematu zabezpieczeń
Utwórz schemat zabezpieczeń, który będzie używany globalnie w wersji API lub w poszczególnych elementach.
Twój schemat zabezpieczeń został utworzony, możesz go użyć w ustawieniach globalnych API lub w określonych zasobach i operacjach.
Definiowanie zabezpieczeń API
Zdefiniuj schematy zabezpieczeń dla swojego API, zasobów i operacji.
