Todennus
Restormissa ei ole ”todennustyyppi”-pudotusvalikkoa. Sen sijaan siinä on jotain yleisempää: todennuspyyntö, täysivaltainen pyyntö, jonka tehtävä on tuottaa otsakkeita muille.
Etu: minkä tahansa menetelmän voi mallintaa, myös sellaiset, joita mikään pudotusvalikko ei ennakoi — kaksivaiheinen vaihto, allekirjoitettu token, omatekoinen API. Haitta: se on kirjoitettava kertaalleen.
Todennusreitin luominen
Section titled “Todennusreitin luominen”Napsauta muuttujakansiota hiiren kakkospainikkeella ▸ Lisää ▸ Todennuspyyntö.
Määritä ensin kutsu kuten mikä tahansa HTTP-pyyntö: metodi, URL, otsakkeet, sisältö. Avaa sitten sen Kokoonpano-välilehti, joka kantaa kolme todennukselle ominaista asetusta.

Tuotetut otsakkeet
Section titled “Tuotetut otsakkeet”Luettelo otsakkeista, jotka tämä reitti lisää jokaiseen siihen viittaavaan pyyntöön. Jokainen arvo on lauseke, joka evaluoidaan todennuspyynnön vastauksen sisällöstä.
| Otsake | Arvo |
|---|---|
Authorization | {{token_type}} {{access_token}} |
Vanhentuminen (sekunteina)
Section titled “Vanhentuminen (sekunteina)”Lauseke, joka myös evaluoidaan vastauksen sisällöstä ja joka antaa
voimassaoloajan sekunteina — tyypillisesti {{expires_in}}. Tyhjäksi
jätettynä token ei vanhene itsestään koskaan.
Todennuksen virhekoodit
Section titled “Todennuksen virhekoodit”Ne HTTP-tilat, jotka tätä reittiä käyttävän pyynnön vastauksessa käynnistävät
tokenin uusimisen ja sen jälkeen automaattisen uuden yrityksen.
Oletuksena: 401 ja 403.
Kaksi termiä, yksi asia
Section titled “Kaksi termiä, yksi asia”Todennuspyyntö on se kohde, jonka luot puuhun. Todennusreitti on sama kohde toisen pyynnön näkökulmasta, valitsimessa joka liittää sen. Molemmat termit tarkoittavat samaa entiteettiä kahdessa eri paikassa käyttöliittymässä.
Reitin liittäminen pyyntöön
Section titled “Reitin liittäminen pyyntöön”Pyynnön välilehdellä, smartbarissa, valitsin Todennusreitti luettelee muuttujakansion reitit. Oletusnimike on Ei todennusta.
Kun reitti on liitetty, tuotetut otsakkeet lisätään jokaiseen lähetykseen,
token pidetään välimuistissa sen vanhentumiseen asti ja 401 aiheuttaa
läpinäkyvän uusimisen.
Yleisiä reseptejä
Section titled “Yleisiä reseptejä”Bearer / OAuth 2 client credentials
Section titled “Bearer / OAuth 2 client credentials”Pyyntö: POST https://auth.exemple.test/oauth/token, sisältö
x-www-form-urlencoded ja siinä grant_type=client_credentials,
client_id={{clientId}}, client_secret={{clientSecret}}
(salaisuuden ollessa Salaisuus-tyyppinen arvo).
Tuotettu otsake: Authorization = {{token_type}} {{access_token}}.
Vanhentuminen: {{expires_in}}.
Pyyntöä ei tarvita lainkaan, jos tunnukset ovat jo hallussasi: aseta otsake suoraan pyyntöön (tai kansioon):
Authorization = Basic {{base64Encode (append (append user ":") password)}}
API-avain
Section titled “API-avain”Yksi otsake tai kyselyparametri riittää: X-API-Key = {{apiKey}}, ja avain
on Salaisuus-tyyppinen muuttuja.
Kahdella kutsulla hankittu token
Section titled “Kahdella kutsulla hankittu token”Luo skenaario: ensimmäinen kutsu,
välikoodin poiminta, toinen kutsu ja sitten Aseta muuttuja tokenin
sijoittamiseksi suoritusmuuttujiin. Skenaarion seuraavat pyynnöt lukevat sen
ilmauksella {{jeton}}.
Mitä tuonti tekee
Section titled “Mitä tuonti tekee”Määritystä tuotaessa siinä ilmoitetut turvamenetelmät käännetään esikytketyiksi otsakkeiksi tai parametreiksi, ja ympäristömuuttuja luodaan valmiiksi puolestasi:
| Määrityksen menetelmä | Mitä Restorm asettaa |
|---|---|
apiKey (otsake tai kysely) | Menetelmän mukaan nimetty pari, arvona {{<schema>}} |
http / basic | Authorization: Basic {{<schema>_credentials}} |
http / bearer, oauth2, openIdConnect | Authorization: Bearer {{<schema>_token}} |
Sinun tarvitsee enää täyttää muuttuja tai korvata se todennusreitillä, jos haluat automaattisen uusimisen.
Protokollakohtaiset natiivitunnukset
Section titled “Protokollakohtaiset natiivitunnukset”Kaikki protokollat eivät kulje HTTP-otsakkeiden kautta. Niiden tunnukset ovat pyynnön itsensä kenttiä:
| Protokolla | Kentät |
|---|---|
| MQTT | username, password, asiakastunnus |
| AMQP | username, password, vhost |
| Redis | password |
| Kafka | SASL-mekanismi (plain, scram-sha-256, scram-sha-512), tunnus, salasana, TLS |
| STOMP | CONNECT-viestin otsakkeet login ja passcode |
| gRPC | Kutsun metatiedot |
Kaikki nämä salasanat hyväksyvät Salaisuus-tyyppisen arvon.