FlytBaseFlytBase Documentation

Uzlabota API piekļuve

Droši pārvaldiet API akreditācijas datus, izmantojot uzlaboto API piekļuvi.

Pre-Flight Modules

FlytBase uzlabotās API piekļuves funkcija ievieš stabilu metodi API akreditācijas datu pārvaldībai, piedāvājot būtisku uzlabojumu salīdzinājumā ar tradicionālajiem piekļuves modeļiem. Šī funkcija ir izstrādāta, lai nodrošinātu kontrolētus akreditācijas datus katrai integrācijai, nodrošinot drošu glabāšanu un īslaicīgu piekļuves pilnvaru izmantošanu. Tas arī ļauj atspējot vai dzēst piekļuvi, neietekmējot citas sistēmas, padarot to vieglāk pārvaldāmu un drošāku darbību. Uzlabotā API piekļuve risina problēmas, ko rada vecāki piekļuves modeļi, kas bieži vien apgrūtināja akreditācijas datu izolēšanu ar integrāciju, dzīves cikla kontroles ieviešanu un līdz minimumam samazina ietekmi, kad piekļuves materiāli ir jāaizstāj. Padarot katru API atslēgu vai klienta noslēpumu skaidru un izsekojamu, šī funkcija uzlabo drošību un darbības efektivitāti. Tas nemanāmi iekļaujas plašākā FlytBase produkta darbplūsmā, īpaši lietotājiem, kuri pārvalda vairākas integrācijas un kuriem ir nepieciešams drošs un pārvaldāms API akreditācijas datu apstrādes veids. Uzlabotās API piekļuves galvenais ieguvums ir tās spēja racionalizēt ikdienas darbības, piedāvājot drošāku un labāk pārvaldāmu akreditācijas datu pārvaldības sistēmu, kas ir ideāli piemērota gan vienkāršiem pakalpojumiem, gan sarežģītai uzņēmuma integrācijai.

API piekļuves iestatījumi
API piekļuves iestatījumi

Kā tas darbojas

Uzlabotā API piekļuve darbojas, izmantojot izsmalcinātu akreditācijas datu pārvaldības sistēmu, kas nodrošina drošību un darbības kontroli. Šīs sistēmas pamatā ir jēdziensVienreizēja slepenā redzamība, kur akreditācijas datu vērtības ir redzamas tikai izveides brīdī. FlytBase saglabā aizsargātu vienvirziena šo akreditācijas datu attēlojumu, novēršot sākotnējā noslēpuma izgūšanu. Šis mehānisms nodrošina, ka pat tad, ja akreditācijas dati tiek atklāti, tos nevar izmantot atkārtoti vai apdraudēt. Sistēma arī nodrošinaDarbības kontrole, kas ļauj pārvaldīt piekļuvi katrai integrācijai. Tas nozīmē, ka komandas var atspējot vienu akreditācijas datu, neietekmējot citas sistēmas, nodrošinot detalizētu API piekļuves kontroles līmeni.

Vēl viena būtiska šīs sistēmas sastāvdaļa ir izmantošanaĪslaicīgas klienta akreditācijas pilnvaras. Šos marķierus izsniedz klienta akreditācijas dati, un tie ir paredzēti īslaicīgai darbībai, samazinot risku, ja tiek atklāts marķieris. Tokenus var atsvaidzināt, izmantojot atsvaidzināšanas marķierus, nodrošinot, ka piekļuve paliek droša un tiek kontrolēta. Šī pieeja ievērojami samazina akreditācijas datu ilgstošas ​​iedarbības risku un uzlabo sistēmas vispārējo drošības stāvokli.

Uzlabotās API piekļuves funkcija atbalsta divas galvenās akreditācijas datu pārvaldības opcijas.API atslēgasunKlienta akreditācijas dati. API atslēgas tiek izmantotas tiešiem servera-servera API zvaniem ar vienu nesēja akreditācijas datiem, padarot tās ideāli piemērotas vienkāršiem pakalpojumiem. No otras puses, klienta akreditācijas dati tiek izmantoti integrācijām, kurām nepieciešama klienta ID un noslēpuma apmaiņa pret īslaicīgiem piekļuves marķieriem, kas ir piemērotāki uzņēmuma līmeņa integrācijām. Šī divējāda pieeja nodrošina elastību un mērogojamību API akreditācijas datu pārvaldībā dažāda veida pakalpojumiem un integrācijām.

API atslēgu pārvaldības saskarne
API atslēgu pārvaldības saskarne

Priekšnoteikumi

Pirms uzlabotās API piekļuves funkcijas izmantošanas pārliecinieties, vai ir izpildīti šādi priekšnosacījumi:

  • Aktīvs FlytBase konts ar administratora privilēģijām.
  • Piekļuve FlytBase informācijas panelim, kurā var pārvaldīt API akreditācijas datus.
  • Izpratne par jūsu pašreizējām API integrācijām un to konfigurēšanu.

Soli pa solim konfigurēšana

  1. Dodieties uz FlytBase informācijas panelis > API akreditācijas datu pārvaldība. Šeit varat pārvaldīt visus ar jūsu kontu saistītos API akreditācijas datus.
    1. Jūs redzēsit opcijas gan API atslēgām, gan klienta akreditācijas datiem.
  2. NoklikšķinietieslēgtsIzveidojiet jaunu API atslēgu. Šī darbība ģenerēs jaunu API atslēgu, ko varēsit izmantot starpserveru API izsaukumiem.
    1. Parādīsies dialoglodziņš, kurā tiks parādīta jaunā API atslēga. Atcerieties, ka atslēga ir redzama tikai vienreiz izveides laikā.
  3. Izvēlieties Klienta akreditācijas datino izvēlnes. Šī opcija ļauj pārvaldīt klientu ID un noslēpumus, lai piekļūtu marķieriem.
    1. Jūs redzēsiet laukus klienta ID ievadīšanai un klienta noslēpuma ģenerēšanai.
  4. Ievadietnepieciešamo informāciju parKlienta IDunKlienta noslēpumsunNoklikšķinietieslēgtsĢenerējiet piekļuves pilnvaru. Tādējādi tiks izveidota jauna klienta akreditācijas datu kopa, ko var izmantot API integrācijai.
    1. Ģenerētais piekļuves marķieris ir īslaicīgs, un to var atsvaidzināt, izmantojot atsvaidzināšanas pilnvaru.
  5. Pārskatsaktīvo, beidzies derīguma un atspējoto atslēgu sarakstsAPI atslēgassadaļā. Tas palīdzēs efektīvi pārvaldīt API atslēgu dzīves ciklu.
    1. Pēc vajadzības varat atspējot vai dzēst atslēgas, neietekmējot citas integrācijas.
Klienta akreditācijas datu pārvaldības saskarne
Klienta akreditācijas datu pārvaldības saskarne

Ierobežojumi un ierobežojumi

KomponentsSīkāka informācija
Primārā izmantošanaAPI atslēgas: tiešie zvani no servera uz serveri; Klienta akreditācijas dati: marķieru apmaiņa
Slepenā redzamībaParādīts vienreiz izveides laikā; vēlāk nav iespējams atgūt
Derīguma termiņš un nomaiņaPlānotā atslēgas nomaiņa un dzēšana; jauni noslēpumi žetonu apmaiņai
Atspējot uzvedībuNekavējoties aptur API pieprasījumus vai pilnvaru izdošanu
Vislabāk piemērotsAPI atslēgas: vienkārši pakalpojumi; Klienta akreditācijas dati: uzņēmuma integrācija

Uzlabotās API piekļuves funkcijas ierobežojumi galvenokārt ir vērsti uz drošību un darbības kontroli. Noslēpumu redzamība ir ierobežota līdz izveidošanas brīdim, lai novērstu nesankcionētu piekļuvi. Šis ierobežojums nodrošina, ka pat tad, ja akreditācijas dati tiek atklāti, tos nevar izmantot atkārtoti. Plānotais atslēgu derīguma termiņš un nomaiņa nodrošina, ka akreditācijas dati tiek regulāri apmainīti, samazinot ilgtermiņa iedarbības risku. Atspējojot akreditācijas datus, nekavējoties tiek apturēti API pieprasījumi vai pilnvaru izsniegšana, nodrošinot ātru veidu, kā mazināt iespējamos drošības pārkāpumus. Šis līdzeklis ir vislabāk piemērots vidēm, kur drošība un integrācijas pārvaldība ir ļoti svarīga.


Edge gadījumi un traucējummeklēšana

  • Problēma: pēc izveides nevar izgūt API atslēgu.
    • Cēlonis: drošības apsvērumu dēļ API atslēgas ir redzamas tikai izveides laikā.
    • Risinājums: pārliecinieties, vai API atslēga tiek glabāta droši tūlīt pēc tās ģenerēšanas.
  • Problēma: API pieprasījumi neizdodas pēc akreditācijas datu atspējošanas.
    • Cēlonis: atspējojot akreditācijas datus, nekavējoties tiek apturēti visi ar to saistītie API pieprasījumi.
    • Risinājums: pārskatiet savas integrācijas un pārliecinieties, ka ir atspējoti tikai nepieciešamie akreditācijas dati.
  • Problēma: īstermiņa marķieriem bieži beidzas derīguma termiņš.
    • Cēlonis: marķieri ir izstrādāti tā, lai tie būtu īslaicīgi, lai uzlabotu drošību.
    • Risinājums: savā lietojumprogrammā ieviesiet marķiera atsvaidzināšanas mehānismu, lai apstrādātu marķiera derīguma termiņu.
  • Problēma: grūtības migrēt no klasiskās uz uzlabotu piekļuvi.
    • Cēlonis: atšķirības akreditācijas datu pārvaldības un drošības praksē.
    • Risinājums: Izpildiet FlytBase sniegto migrācijas rokasgrāmatu, lai pāreja būtu nevainojama.

Saistītās lapas

Was this helpful?