Utforma API-säkerhet
Som en del av API-designprocessen måste du ange vilka konsumenter som kan få åtkomst till ditt API (autentisering) och vad de får göra (auktorisering).
Du kanske helt enkelt vill definiera en gemensam säkerhet för hela ditt API, eller välja en finare policy med en specifik säkerhet för en kritisk resurs.
Du kanske också vill ange att vissa operationer är fritt tillgängliga utan autentisering.
API Designer
kan hantera alla dessa fall med de huvudsakliga säkerhetstyperna:
- Grundläggande autentisering
- Bearer-autentisering
- Digest-autentisering
- OAuth 1.0
- OAuth 2.0
- OpenID Connect
- Anpassad / API-nyckel
- Pass through
Cookie-autentisering stöds inte.
Skapa ett säkerhetsschema
Skapa ett säkerhetsschema som ska användas globalt i din API-version eller i enskilda element.
Ditt säkerhetsschema har nu skapats, du kan använda det i ditt API:s globala inställningar eller i specifika resurser och operationer.
Definiera din API-säkerhet
Definiera säkerhetsscheman för ditt API, resurser och operationer.
