Μετάβαση στο περιεχόμενο

Ταυτοποίηση

Το Restorm δεν έχει αναπτυσσόμενο μενού «τύπος ταυτοποίησης». Έχει κάτι πιο γενικό: το αίτημα ταυτοποίησης, ένα πλήρες αίτημα του οποίου ο ρόλος είναι να παράγει κεφαλίδες για τα υπόλοιπα.

Το πλεονέκτημα: μοντελοποιείται οποιοδήποτε σχήμα, ακόμη και εκείνα που καμία αναπτυσσόμενη λίστα δεν προβλέπει — μια ανταλλαγή σε δύο χρόνους, ένα υπογεγραμμένο token, ένα σπιτικό API. Το μειονέκτημα: πρέπει να το γράψετε μία φορά.

Δημιουργία μιας διαδρομής ταυτοποίησης

Section titled “Δημιουργία μιας διαδρομής ταυτοποίησης”

Δεξί κλικ σε έναν φάκελο μεταβλητώνΠροσθήκη ▸ Αίτημα ταυτοποίησης.

Ρυθμίστε πρώτα την κλήση όπως οποιοδήποτε αίτημα HTTP: μέθοδο, διεύθυνση URL, κεφαλίδες, σώμα. Έπειτα ανοίξτε την καρτέλα του Διαμόρφωση, που φέρει τις τρεις ρυθμίσεις που ανήκουν στην ταυτοποίηση.

Η καρτέλα Διαμόρφωση ενός αιτήματος ταυτοποίησης, με τις τρεις ενότητές της: τις παραγόμενες κεφαλίδες, τη λήξη σε δευτερόλεπτα και τους κωδικούς σφάλματος ταυτοποίησης

Η λίστα των κεφαλίδων που αυτή η διαδρομή θα εισάγει σε κάθε αίτημα που την αναφέρει. Κάθε τιμή είναι μια έκφραση που αποτιμάται στο σώμα της απόκρισης του αιτήματος ταυτοποίησης.

ΚεφαλίδαΤιμή
Authorization{{token_type}} {{access_token}}

Μια έκφραση, που επίσης αποτιμάται στο σώμα της απόκρισης, η οποία δίνει τη διάρκεια ισχύος σε δευτερόλεπτα — τυπικά {{expires_in}}. Αν μείνει κενή, το token δεν λήγει ποτέ από μόνο του.

Κωδικοί σφάλματος ταυτοποίησης

Section titled “Κωδικοί σφάλματος ταυτοποίησης”

Οι καταστάσεις HTTP που, όταν ληφθούν από ένα αίτημα το οποίο χρησιμοποιεί αυτή τη διαδρομή, προκαλούν ανανέωση του token και έπειτα αυτόματη νέα προσπάθεια. Εξ ορισμού: 401 και 403.

Δύο όροι, ένα μόνο πράγμα

Section titled “Δύο όροι, ένα μόνο πράγμα”

Ένα αίτημα ταυτοποίησης είναι το στοιχείο που δημιουργείτε στο δέντρο. Μια διαδρομή ταυτοποίησης είναι το ίδιο αυτό στοιχείο ιδωμένο από ένα άλλο αίτημα, μέσα στον επιλογέα που το συνδέει. Οι δύο όροι δηλώνουν την ίδια οντότητα, σε δύο σημεία της διεπαφής.

Σύνδεση μιας διαδρομής με ένα αίτημα

Section titled “Σύνδεση μιας διαδρομής με ένα αίτημα”

Στην καρτέλα του αιτήματος, μέσα στη smartbar, ένας επιλογέας Διαδρομή ταυτοποίησης παραθέτει τις διαδρομές του φακέλου μεταβλητών. Η προεπιλεγμένη ετικέτα είναι Καμία ταυτοποίηση.

Μόλις συνδεθεί, οι παραγόμενες κεφαλίδες εισάγονται σε κάθε αποστολή, το token αποθηκεύεται σε προσωρινή μνήμη μέχρι τη λήξη του, και ένα 401 προκαλεί μια διαφανή ανανέωση.

Αίτημα: POST https://auth.exemple.test/oauth/token, σώμα x-www-form-urlencoded με grant_type=client_credentials, client_id={{clientId}}, client_secret={{clientSecret}} (με το μυστικό να είναι τιμή τύπου Μυστικό).

Παραγόμενη κεφαλίδα: Authorization = {{token_type}} {{access_token}}. Λήξη: {{expires_in}}.

Δεν χρειάζεται κανένα αίτημα αν έχετε ήδη τα διαπιστευτήρια: θέστε απλώς την κεφαλίδα στο αίτημα (ή στον φάκελο):

Authorization = Basic {{base64Encode (append (append user ":") password)}}

Αρκεί μια κεφαλίδα ή μια παράμετρος ερωτήματος: X-API-Key = {{apiKey}}, με το κλειδί να είναι μεταβλητή τύπου Μυστικό.

Token που αποκτάται σε δύο κλήσεις

Section titled “Token που αποκτάται σε δύο κλήσεις”

Δημιουργήστε ένα σενάριο: πρώτη κλήση, εξαγωγή του ενδιάμεσου κωδικού, δεύτερη κλήση, έπειτα Ορισμός μεταβλητής για να θέσετε το token στις μεταβλητές εκτέλεσης. Τα επόμενα αιτήματα του σεναρίου το διαβάζουν με {{jeton}}.

Κατά την εισαγωγή μιας προδιαγραφής, τα δηλωμένα σχήματα ασφαλείας μεταφράζονται σε προκαλωδιωμένες κεφαλίδες ή παραμέτρους, με μια μεταβλητή περιβάλλοντος δημιουργημένη για εσάς:

Σχήμα στην προδιαγραφήΤι θέτει το Restorm
apiKey (κεφαλίδα ή ερώτημα)Ένα ζεύγος με το όνομα του σχήματος, τιμή {{<schema>}}
http / basicAuthorization: Basic {{<schema>_credentials}}
http / bearer, oauth2, openIdConnectAuthorization: Bearer {{<schema>_token}}

Το μόνο που σας μένει είναι να συμπληρώσετε τη μεταβλητή, ή να την αντικαταστήσετε με μια διαδρομή ταυτοποίησης αν θέλετε την αυτόματη ανανέωση.

Εγγενή διαπιστευτήρια ανά πρωτόκολλο

Section titled “Εγγενή διαπιστευτήρια ανά πρωτόκολλο”

Ορισμένα πρωτόκολλα δεν περνούν από κεφαλίδες HTTP. Τα διαπιστευτήριά τους είναι πεδία του ίδιου του αιτήματος:

ΠρωτόκολλοΠεδία
MQTTusername, password, αναγνωριστικό πελάτη
AMQPusername, password, vhost
Redispassword
KafkaΜηχανισμός SASL (plain, scram-sha-256, scram-sha-512), αναγνωριστικό, κωδικός πρόσβασης, TLS
STOMPΚεφαλίδες login και passcode του CONNECT
gRPCΜεταδεδομένα της κλήσης

Καθένας από αυτούς τους κωδικούς πρόσβασης δέχεται τιμή τύπου Μυστικό.