Přeskočit na obsah

Ověřování

Restorm nemá rozbalovací seznam „typ ověřování“. Má něco obecnějšího: ověřovací požadavek, plnohodnotný požadavek, jehož úlohou je vytvářet hlavičky pro ostatní.

Výhoda: namodelovat lze jakékoli schéma, včetně těch, se kterými žádný rozbalovací seznam nepočítá — výměna ve dvou krocích, podepsaný token, domácí API. Nevýhoda: je nutné to jednou napsat.

Klikněte pravým tlačítkem na složku proměnnýchPřidat ▸ Ověřovací požadavek.

Nejprve nastavte volání jako u kteréhokoli požadavku HTTP: metodu, URL, hlavičky, tělo. Potom otevřete jeho kartu Konfigurace, která nese tři nastavení vlastní ověřování.

Karta Konfigurace ověřovacího požadavku s jejími třemi sekcemi: vytvořené hlavičky, expirace v sekundách a chybové kódy ověřování

Seznam hlaviček, které tato trasa vloží do každého požadavku, jenž ji odkazuje. Každá hodnota je výraz vyhodnocený nad tělem odpovědi ověřovacího požadavku.

HlavičkaHodnota
Authorization{{token_type}} {{access_token}}

Výraz, rovněž vyhodnocený nad tělem odpovědi, který udává dobu platnosti v sekundách — typicky {{expires_in}}. Když zůstane prázdný, token sám nikdy nevyexpiruje.

Stavové kódy HTTP, které — přijme-li je požadavek používající tuto trasu — vyvolají obnovu tokenu a poté automatické opakování. Výchozí hodnoty: 401 a 403.

Ověřovací požadavek je prvek, který vytvoříte ve stromu. Ověřovací trasa je tentýž prvek viděný z jiného požadavku, v přepínači, který ji připojuje. Oba pojmy označují tutéž entitu na dvou místech rozhraní.

Na kartě požadavku, ve smartbaru, vypisuje přepínač Ověřovací trasa trasy dané složky proměnných. Výchozí popisek je Bez ověření.

Po připojení se vytvořené hlavičky vkládají při každém odeslání, token se ukládá do mezipaměti až do své expirace a 401 vyvolá průhlednou obnovu.

Požadavek: POST https://auth.exemple.test/oauth/token, tělo x-www-form-urlencoded s grant_type=client_credentials, client_id={{clientId}}, client_secret={{clientSecret}} (kde tajný klíč je hodnota typu Tajný klíč).

Vytvořená hlavička: Authorization = {{token_type}} {{access_token}}. Expirace: {{expires_in}}.

Pokud přihlašovací údaje už máte, není potřeba žádný požadavek: prostě vložte hlavičku do požadavku (nebo do složky):

Authorization = Basic {{base64Encode (append (append user ":") password)}}

Stačí hlavička nebo parametr dotazu: X-API-Key = {{apiKey}}, kde klíč je proměnná typu Tajný klíč.

Vytvořte scénář: první volání, extrakce mezikódu, druhé volání a poté Nastavit proměnnou, která token vloží do proměnných běhu. Následující požadavky scénáře ho přečtou pomocí {{jeton}}.

Při importu specifikace se deklarovaná bezpečnostní schémata přeloží na předem zapojené hlavičky nebo parametry, přičemž se za vás vytvoří proměnná prostředí:

Schéma ve specifikaciCo Restorm vloží
apiKey (hlavička nebo dotaz)Pár pojmenovaný podle schématu, hodnota {{<schema>}}
http / basicAuthorization: Basic {{<schema>_credentials}}
http / bearer, oauth2, openIdConnectAuthorization: Bearer {{<schema>_token}}

Zbývá vám jen proměnnou vyplnit, nebo ji nahradit ověřovací trasou, pokud chcete automatickou obnovu.

Nativní přihlašovací údaje jednotlivých protokolů

Section titled “Nativní přihlašovací údaje jednotlivých protokolů”

Některé protokoly hlavičkami HTTP neprocházejí. Jejich přihlašovací údaje jsou poli samotného požadavku:

ProtokolPole
MQTTusername, password, identifikátor klienta
AMQPusername, password, vhost
Redispassword
KafkaMechanismus SASL (plain, scram-sha-256, scram-sha-512), uživatelské jméno, heslo, TLS
STOMPHlavičky login a passcode rámce CONNECT
gRPCMetadata volání

Každé z těchto hesel přijímá hodnotu typu Tajný klíč.