Проектирование безопасности API | Qlik Cloud Справка
Перейти к основному содержимому Перейти к дополнительному содержимому

Проектирование безопасности API

В рамках процесса проектирования API необходимо указать, какие потребители могут получать доступ к вашему API (аутентификация) и что им разрешено делать (авторизация).

Вы можете просто определить общую безопасность для всего API или выбрать более тонкую политику с определенной безопасностью для критически важного ресурса.

Вы также можете указать, что определенные операции находятся в свободном доступе без аутентификации.

API Designer может обрабатывать все эти случаи с помощью основных типов безопасности:
  • Базовая аутентификация
  • Аутентификация Bearer
  • Дайджест-аутентификация
  • OAuth 1.0
  • OAuth 2.0
  • OpenID Connect
  • Пользовательский / ключ API
  • Сквозная (Pass through)

Аутентификация с помощью файлов cookie не поддерживается.

Создание схемы безопасности

Создайте схему безопасности для глобального использования в вашей версии API или в отдельных элементах.

  1. Перейдите на страницу общей информации вашего API.
  2. Прокрутите вниз до раздела Схемы безопасности и нажмите Добавить, чтобы создать новую схему.
  3. Введите Имя и выберите Тип в раскрывающемся списке.
  4. Дополнительно: Введите Описание.
  5. Введите другие параметры, специфичные для выбранного типа.
    Пример определения схемы безопасности.
Ваша схема безопасности теперь создана, вы можете использовать ее в глобальных настройках вашего API или в определенных ресурсах и операциях.

Определение безопасности вашего API

Определите схемы безопасности для вашего API, ресурсов и операций.
  1. Перейдите на страницу общей информации вашего API.
  2. В разделе Глобальная безопасность добавьте свои схемы безопасности и выберите те, которые вы хотите применить глобально к вашей версии API.
    В этом примере API Petstore защищен с помощью petstore_auth с областью действия write:pets.
  3. Выберите ресурс и выберите схемы безопасности, которые вы хотите применить ко всем операциям вашего ресурса.
    В качестве альтернативы вы можете выбрать операцию, чтобы определить ее конкретную безопасность.
    В этом примере метод Find Pets by tags защищен с использованием petstore_auth.

Помогла ли вам эта страница?

Если вы обнаружили какую-либо проблему на этой странице или с ее содержанием — будь то опечатка, пропущенный шаг или техническая ошибка, сообщите нам об этом!