İçeriğe geç

Kimlik doğrulama

Restorm’da “kimlik doğrulama türü” açılır menüsü yoktur. Onun yerine daha genel bir şey vardır: görevi diğer istekler için başlık üretmek olan, başlı başına bir istek olan kimlik doğrulama isteği.

Avantajı: hiçbir açılır listenin öngörmediği şemalar dâhil her şema modellenebilir — iki aşamalı bir değiş tokuş, imzalanmış bir token, kendi yazdığınız bir API. Dezavantajı: bunu bir kez yazmanız gerekir.

Bir değişken klasörüne sağ tıklayın ▸ Ekle ▸ Kimlik doğrulama isteği.

Önce çağrıyı herhangi bir HTTP isteği gibi yapılandırın: yöntem, URL, başlıklar, gövde. Ardından kimlik doğrulamaya özgü üç ayarı taşıyan Yapılandırma sekmesini açın.

Bir kimlik doğrulama isteğinin Yapılandırma sekmesi ve üç bölümü: üretilen başlıklar, saniye cinsinden sona erme ve kimlik doğrulama hata kodları

Bu rotanın, kendisine referans veren her isteğe ekleyeceği başlıkların listesi. Her değer, kimlik doğrulama isteğinin yanıt gövdesi üzerinde değerlendirilen bir ifadedir.

BaşlıkDeğer
Authorization{{token_type}} {{access_token}}

Yine yanıt gövdesi üzerinde değerlendirilen ve geçerlilik süresini saniye cinsinden veren bir ifade — tipik olarak {{expires_in}}. Boş bırakılırsa token kendiliğinden hiçbir zaman sona ermez.

Bu rotayı kullanan bir istek tarafından alındığında token’ın yenilenmesini ve ardından otomatik yeniden denemeyi tetikleyen HTTP durumları. Varsayılan olarak: 401 ve 403.

Kimlik doğrulama isteği, ağaçta oluşturduğunuz öğedir. Kimlik doğrulama rotası ise aynı öğenin, onu bağlayan seçiciden, başka bir isteğin gözünden görünüşüdür. İki terim de aynı varlığı, arayüzün iki farklı yerinde adlandırır.

İsteğin sekmesinde, smartbar içinde yer alan bir Kimlik doğrulama rotası seçicisi, değişken klasörünün rotalarını listeler. Varsayılan etiket Kimlik doğrulama yok şeklindedir.

Bağlandıktan sonra üretilen başlıklar her gönderimde eklenir, token sona erene kadar önbellekte tutulur ve bir 401 şeffaf bir yenilemeye yol açar.

İstek: POST https://auth.exemple.test/oauth/token, x-www-form-urlencoded gövdesinde grant_type=client_credentials, client_id={{clientId}}, client_secret={{clientSecret}} (gizli değer, Gizli türünde bir değer olarak).

Üretilen başlık: Authorization = {{token_type}} {{access_token}}. Sona erme: {{expires_in}}.

Kimlik bilgileriniz elinizde varsa hiçbir isteğe gerek yoktur: başlığı doğrudan isteğe (ya da klasöre) koymanız yeter:

Authorization = Basic {{base64Encode (append (append user ":") password)}}

Bir başlık ya da bir sorgu parametresi yeterlidir: X-API-Key = {{apiKey}}, anahtar Gizli türünde bir değişken olmak üzere.

Bir senaryo oluşturun: ilk çağrı, ara kodun çıkarılması, ikinci çağrı, ardından token’ı çalıştırma değişkenlerine koymak için Değişken ata. Senaryonun sonraki istekleri onu {{jeton}} ile okur.

Bir belirtim içe aktarıldığında, bildirilen güvenlik şemaları önceden bağlanmış başlıklara veya parametrelere çevrilir ve sizin için bir ortam değişkeni oluşturulur:

Belirtimdeki şemaRestorm’un koyduğu
apiKey (başlık ya da sorgu)Şemanın adını taşıyan bir çift, değeri {{<schema>}}
http / basicAuthorization: Basic {{<schema>_credentials}}
http / bearer, oauth2, openIdConnectAuthorization: Bearer {{<schema>_token}}

Size yalnızca değişkeni doldurmak ya da otomatik yenileme istiyorsanız onu bir kimlik doğrulama rotasıyla değiştirmek kalır.

Bazı protokoller HTTP başlıklarından geçmez. Kimlik bilgileri isteğin kendi alanlarıdır:

ProtokolAlanlar
MQTTusername, password, istemci tanımlayıcısı
AMQPusername, password, vhost
Redispassword
KafkaSASL mekanizması (plain, scram-sha-256, scram-sha-512), kimlik, parola, TLS
STOMPCONNECT çerçevesinin login ve passcode başlıkları
gRPCÇağrının meta verileri

Bu parolaların her biri Gizli türünde bir değeri kabul eder.