Kimlik doğrulama
Restorm’da “kimlik doğrulama türü” açılır menüsü yoktur. Onun yerine daha genel bir şey vardır: görevi diğer istekler için başlık üretmek olan, başlı başına bir istek olan kimlik doğrulama isteği.
Avantajı: hiçbir açılır listenin öngörmediği şemalar dâhil her şema modellenebilir — iki aşamalı bir değiş tokuş, imzalanmış bir token, kendi yazdığınız bir API. Dezavantajı: bunu bir kez yazmanız gerekir.
Bir kimlik doğrulama rotası oluşturmak
Section titled “Bir kimlik doğrulama rotası oluşturmak”Bir değişken klasörüne sağ tıklayın ▸ Ekle ▸ Kimlik doğrulama isteği.
Önce çağrıyı herhangi bir HTTP isteği gibi yapılandırın: yöntem, URL, başlıklar, gövde. Ardından kimlik doğrulamaya özgü üç ayarı taşıyan Yapılandırma sekmesini açın.

Üretilen başlıklar
Section titled “Üretilen başlıklar”Bu rotanın, kendisine referans veren her isteğe ekleyeceği başlıkların listesi. Her değer, kimlik doğrulama isteğinin yanıt gövdesi üzerinde değerlendirilen bir ifadedir.
| Başlık | Değer |
|---|---|
Authorization | {{token_type}} {{access_token}} |
Sona erme (saniye)
Section titled “Sona erme (saniye)”Yine yanıt gövdesi üzerinde değerlendirilen ve geçerlilik süresini saniye
cinsinden veren bir ifade — tipik olarak {{expires_in}}. Boş bırakılırsa token
kendiliğinden hiçbir zaman sona ermez.
Kimlik doğrulama hata kodları
Section titled “Kimlik doğrulama hata kodları”Bu rotayı kullanan bir istek tarafından alındığında token’ın yenilenmesini ve
ardından otomatik yeniden denemeyi tetikleyen HTTP durumları. Varsayılan
olarak: 401 ve 403.
İki terim, tek bir şey
Section titled “İki terim, tek bir şey”Kimlik doğrulama isteği, ağaçta oluşturduğunuz öğedir. Kimlik doğrulama rotası ise aynı öğenin, onu bağlayan seçiciden, başka bir isteğin gözünden görünüşüdür. İki terim de aynı varlığı, arayüzün iki farklı yerinde adlandırır.
Bir rotayı bir isteğe bağlamak
Section titled “Bir rotayı bir isteğe bağlamak”İsteğin sekmesinde, smartbar içinde yer alan bir Kimlik doğrulama rotası seçicisi, değişken klasörünün rotalarını listeler. Varsayılan etiket Kimlik doğrulama yok şeklindedir.
Bağlandıktan sonra üretilen başlıklar her gönderimde eklenir, token sona erene
kadar önbellekte tutulur ve bir 401 şeffaf bir yenilemeye yol açar.
Sık kullanılan tarifler
Section titled “Sık kullanılan tarifler”Bearer / OAuth 2 client credentials
Section titled “Bearer / OAuth 2 client credentials”İstek: POST https://auth.exemple.test/oauth/token,
x-www-form-urlencoded gövdesinde grant_type=client_credentials,
client_id={{clientId}}, client_secret={{clientSecret}}
(gizli değer, Gizli türünde bir değer olarak).
Üretilen başlık: Authorization = {{token_type}} {{access_token}}.
Sona erme: {{expires_in}}.
Kimlik bilgileriniz elinizde varsa hiçbir isteğe gerek yoktur: başlığı doğrudan isteğe (ya da klasöre) koymanız yeter:
Authorization = Basic {{base64Encode (append (append user ":") password)}}
API anahtarı
Section titled “API anahtarı”Bir başlık ya da bir sorgu parametresi yeterlidir:
X-API-Key = {{apiKey}}, anahtar Gizli türünde bir değişken olmak üzere.
İki çağrıyla alınan token
Section titled “İki çağrıyla alınan token”Bir senaryo oluşturun: ilk çağrı, ara kodun
çıkarılması, ikinci çağrı, ardından token’ı çalıştırma değişkenlerine koymak için
Değişken ata. Senaryonun sonraki istekleri onu {{jeton}} ile okur.
İçe aktarma ne yapar
Section titled “İçe aktarma ne yapar”Bir belirtim içe aktarıldığında, bildirilen güvenlik şemaları önceden bağlanmış başlıklara veya parametrelere çevrilir ve sizin için bir ortam değişkeni oluşturulur:
| Belirtimdeki şema | Restorm’un koyduğu |
|---|---|
apiKey (başlık ya da sorgu) | Şemanın adını taşıyan bir çift, değeri {{<schema>}} |
http / basic | Authorization: Basic {{<schema>_credentials}} |
http / bearer, oauth2, openIdConnect | Authorization: Bearer {{<schema>_token}} |
Size yalnızca değişkeni doldurmak ya da otomatik yenileme istiyorsanız onu bir kimlik doğrulama rotasıyla değiştirmek kalır.
Protokol başına yerel kimlik bilgileri
Section titled “Protokol başına yerel kimlik bilgileri”Bazı protokoller HTTP başlıklarından geçmez. Kimlik bilgileri isteğin kendi alanlarıdır:
| Protokol | Alanlar |
|---|---|
| MQTT | username, password, istemci tanımlayıcısı |
| AMQP | username, password, vhost |
| Redis | password |
| Kafka | SASL mekanizması (plain, scram-sha-256, scram-sha-512), kimlik, parola, TLS |
| STOMP | CONNECT çerçevesinin login ve passcode başlıkları |
| gRPC | Çağrının meta verileri |
Bu parolaların her biri Gizli türünde bir değeri kabul eder.