API güvenliği tasarlama
API tasarım sürecinin bir parçası olarak, hangi tüketicilerin API'nize erişebileceğini (kimlik doğrulama) ve neler yapmalarına izin verildiğini (yetkilendirme) belirtmeniz gerekir.
Tüm API'niz için ortak bir güvenlik tanımlamak isteyebilir veya kritik bir kaynak için belirli bir güvenliğe sahip daha ince bir ilke seçebilirsiniz.
Ayrıca, belirli işlemlerin kimlik doğrulama olmadan serbestçe erişilebilir olduğunu belirtmek isteyebilirsiniz.
API Designer
ana güvenlik türleriyle tüm bu durumları ele alabilir:
- Temel kimlik doğrulama
- Taşıyıcı (Bearer) kimlik doğrulama
- Özet (Digest) kimlik doğrulama
- OAuth 1.0
- OAuth 2.0
- OpenID Connect
- Özel / API anahtarı
- Doğrudan geçiş
Çerez kimlik doğrulaması desteklenmez.
Güvenlik şeması oluşturma
API sürümünüzde veya tek tek öğelerde genel olarak kullanılacak bir güvenlik şeması oluşturun.
Güvenlik şemanız artık oluşturuldu, bunu API'nizin genel ayarlarında veya belirli kaynaklarda ve işlemlerde kullanabilirsiniz.
API güvenliğinizi tanımlama
API'niz, kaynaklarınız ve işlemleriniz için güvenlik şemaları tanımlayın.
