Autentifikacija
Restorm nema padajući izbornik „vrsta autentifikacije”. Ima nešto općenitije: zahtjev za autentifikaciju, punopravni zahtjev čija je uloga proizvesti zaglavlja za druge zahtjeve.
Prednost: modelirati se može bilo koja shema, uključujući one koje nijedan padajući popis ne predviđa — razmjena u dva koraka, potpisani token, vlastiti API. Nedostatak: treba je napisati jednom.
Stvaranje rute autentifikacije
Section titled “Stvaranje rute autentifikacije”Desni klik na mapu okruženja ▸ Dodaj ▸ HTTP zahtjev za autentifikaciju.
Najprije podesite poziv kao bilo koji HTTP zahtjev: metoda, URL, zaglavlja, tijelo. Zatim otvorite njegovu karticu Konfiguracija, koja nosi tri postavke svojstvene autentifikaciji.

Proizvedena zaglavlja
Section titled “Proizvedena zaglavlja”Popis zaglavlja koja će ova ruta ubaciti u svaki zahtjev koji je referencira. Svaka je vrijednost izraz evaluiran nad tijelom odgovora zahtjeva za autentifikaciju.
| Zaglavlje | Vrijednost |
|---|---|
Authorization | {{token_type}} {{access_token}} |
Istek (sekunde)
Section titled “Istek (sekunde)”Izraz, također evaluiran nad tijelom odgovora, koji daje trajanje valjanosti u
sekundama — obično {{expires_in}}. Ako se ostavi prazan, token nikada ne
istječe sam od sebe.
Kodovi pogrešaka autentifikacije
Section titled “Kodovi pogrešaka autentifikacije”HTTP statusi koji, kad ih primi zahtjev koji koristi ovu rutu, pokreću obnovu
tokena pa automatski ponovni pokušaj. Prema zadanome: 401 i 403.
Dva pojma, jedna stvar
Section titled “Dva pojma, jedna stvar”Zahtjev za autentifikaciju element je koji stvarate u stablu. Ruta autentifikacije isti je taj element gledan iz drugog zahtjeva, u biraču koji ga pridružuje. Oba pojma označavaju isti entitet, na dvama mjestima u sučelju.
Pridruživanje rute zahtjevu
Section titled “Pridruživanje rute zahtjevu”Na kartici zahtjeva, u smartbaru, birač Ruta autentifikacije navodi rute iz mape okruženja. Zadani je natpis Bez autentifikacije.
Nakon pridruživanja proizvedena se zaglavlja ubacuju pri svakom slanju, token se
sprema u predmemoriju do isteka, a 401 izaziva neprimjetnu obnovu.
Uobičajeni recepti
Section titled “Uobičajeni recepti”Bearer / OAuth 2 client credentials
Section titled “Bearer / OAuth 2 client credentials”Zahtjev: POST https://auth.exemple.test/oauth/token, tijelo
x-www-form-urlencoded s grant_type=client_credentials,
client_id={{clientId}}, client_secret={{clientSecret}}
(pri čemu je tajna vrijednost tipa Tajna).
Proizvedeno zaglavlje: Authorization = {{token_type}} {{access_token}}.
Istek: {{expires_in}}.
Nikakav zahtjev nije potreban ako već imate vjerodajnice: jednostavno postavite zaglavlje na zahtjev (ili na mapu):
Authorization = Basic {{base64Encode (append (append user ":") password)}}
API ključ
Section titled “API ključ”Dovoljno je jedno zaglavlje ili parametar upita:
X-API-Key = {{apiKey}}, pri čemu je ključ varijabla tipa Tajna.
Token dobiven u dva poziva
Section titled “Token dobiven u dva poziva”Stvorite scenarij: prvi poziv, izdvajanje
međukoda, drugi poziv, zatim Postavi varijablu da token smjestite u varijable
izvođenja. Sljedeći ga zahtjevi scenarija čitaju s {{jeton}}.
Što radi uvoz
Section titled “Što radi uvoz”Pri uvozu specifikacije deklarirane se sigurnosne sheme prevode u unaprijed ožičena zaglavlja ili parametre, uz varijablu okruženja stvorenu umjesto vas:
| Shema u specifikaciji | Što Restorm postavlja |
|---|---|
apiKey (zaglavlje ili upit) | Par nazvan po shemi, vrijednost {{<schema>}} |
http / basic | Authorization: Basic {{<schema>_credentials}} |
http / bearer, oauth2, openIdConnect | Authorization: Bearer {{<schema>_token}} |
Ostaje vam samo popuniti varijablu ili je zamijeniti rutom autentifikacije ako želite automatsku obnovu.
Izvorne vjerodajnice po protokolu
Section titled “Izvorne vjerodajnice po protokolu”Neki protokoli ne idu preko HTTP zaglavlja. Njihove su vjerodajnice polja samog zahtjeva:
| Protokol | Polja |
|---|---|
| MQTT | username, password, identifikator klijenta |
| AMQP | username, password, vhost |
| Redis | password |
| Kafka | SASL mehanizam (plain, scram-sha-256, scram-sha-512), korisničko ime, lozinka, TLS |
| STOMP | Zaglavlja login i passcode u CONNECT-u |
| gRPC | Metapodaci poziva |
Svaka od tih lozinki prihvaća vrijednost tipa Tajna.