API güvenliği tasarlama | Qlik Cloud Yardımı
Ana içeriğe geç Tamamlayıcı içeriğe geç

API güvenliği tasarlama

API tasarım sürecinin bir parçası olarak, hangi tüketicilerin API'nize erişebileceğini (kimlik doğrulama) ve neler yapmalarına izin verildiğini (yetkilendirme) belirtmeniz gerekir.

Tüm API'niz için ortak bir güvenlik tanımlamak isteyebilir veya kritik bir kaynak için belirli bir güvenliğe sahip daha ince bir ilke seçebilirsiniz.

Ayrıca, belirli işlemlerin kimlik doğrulama olmadan serbestçe erişilebilir olduğunu belirtmek isteyebilirsiniz.

API Designer ana güvenlik türleriyle tüm bu durumları ele alabilir:
  • Temel kimlik doğrulama
  • Taşıyıcı (Bearer) kimlik doğrulama
  • Özet (Digest) kimlik doğrulama
  • OAuth 1.0
  • OAuth 2.0
  • OpenID Connect
  • Özel / API anahtarı
  • Doğrudan geçiş

Çerez kimlik doğrulaması desteklenmez.

Güvenlik şeması oluşturma

API sürümünüzde veya tek tek öğelerde genel olarak kullanılacak bir güvenlik şeması oluşturun.

  1. API'nizin genel bilgi sayfasına gidin.
  2. Güvenlik şemaları bölümüne gidin ve yeni bir şema oluşturmak için Ekle'ye tıklayın.
  3. Bir Ad girin ve açılır listeden bir Tür seçin.
  4. İsteğe bağlı: Bir Açıklama girin.
  5. Seçilen türe özgü diğer parametreleri girin.
    Güvenlik şeması tanımı örneği.
Güvenlik şemanız artık oluşturuldu, bunu API'nizin genel ayarlarında veya belirli kaynaklarda ve işlemlerde kullanabilirsiniz.

API güvenliğinizi tanımlama

API'niz, kaynaklarınız ve işlemleriniz için güvenlik şemaları tanımlayın.
  1. API'nizin genel bilgi sayfasına gidin.
  2. Genel güvenlik bölümünde, güvenlik şemalarınızı ekleyin ve API sürümünüze genel olarak uygulamak istediklerinizi seçin.
    Bu örnekte, Petstore API'si write:pets kapsamıyla petstore_auth tarafından güvence altına alınmıştır.
  3. Bir kaynak seçin ve kaynağınızın tüm işlemlerine uygulamak istediğiniz güvenlik şemalarını seçin.
    Alternatif olarak, belirli güvenliğini tanımlamak için bir işlem seçebilirsiniz.
    Bu örnekte, etiketlere göre Evcil Hayvan Bul yöntemi petstore_auth kullanılarak güvence altına alınmıştır.

Bu sayfa size yardımcı oldu mu?

Bu sayfa veya içeriği ile ilgili bir sorun; bir yazım hatası, eksik bir adım veya teknik bir hata bulursanız lütfen bize bildirin!