Utforma API-säkerhet | Qlik CloudHjälp
Gå till huvudinnehåll Gå till ytterligare innehåll

Utforma API-säkerhet

Som en del av API-designprocessen måste du ange vilka konsumenter som kan få åtkomst till ditt API (autentisering) och vad de får göra (auktorisering).

Du kanske helt enkelt vill definiera en gemensam säkerhet för hela ditt API, eller välja en finare policy med en specifik säkerhet för en kritisk resurs.

Du kanske också vill ange att vissa operationer är fritt tillgängliga utan autentisering.

API Designer kan hantera alla dessa fall med de huvudsakliga säkerhetstyperna:
  • Grundläggande autentisering
  • Bearer-autentisering
  • Digest-autentisering
  • OAuth 1.0
  • OAuth 2.0
  • OpenID Connect
  • Anpassad / API-nyckel
  • Pass through

Cookie-autentisering stöds inte.

Skapa ett säkerhetsschema

Skapa ett säkerhetsschema som ska användas globalt i din API-version eller i enskilda element.

  1. Gå till den allmänna informationssidan för ditt API.
  2. Rulla ned till delavsnittet Säkerhetsscheman och klicka på Lägg till för att skapa ett nytt schema.
  3. Ange ett Namn och välj en Typ i rullgardinsmenyn.
  4. Valfritt: Ange en Beskrivning.
  5. Ange andra parametrar som är specifika för den valda typen.
    Exempel på definition av säkerhetsschema.
Ditt säkerhetsschema har nu skapats, du kan använda det i ditt API:s globala inställningar eller i specifika resurser och operationer.

Definiera din API-säkerhet

Definiera säkerhetsscheman för ditt API, resurser och operationer.
  1. Gå till den allmänna informationssidan för ditt API.
  2. I delavsnittet Global säkerhet lägger du till dina säkerhetsscheman och väljer de som du vill tillämpa globalt på din API-version.
    I det här exemplet säkras Petstore-API:et av petstore_auth med omfånget write:pets.
  3. Välj en resurs och välj de säkerhetsscheman du vill tillämpa på alla operationer för din resurs.
    Alternativt kan du välja en operation för att definiera dess specifika säkerhet.
    I det här exemplet säkras metoden Find Pets by tags med petstore_auth.

Var den här sidan till hjälp för dig?

Om du stöter på några problem med den här sidan eller innehållet på den, t.ex. ett stavfel, ett saknat steg eller ett tekniskt fel – meddela oss!