FlytBaseFlytBase Documentation

การเข้าถึง API ที่ได้รับการปรับปรุง

จัดการข้อมูลประจำตัว API อย่างปลอดภัยด้วยการเข้าถึง API ที่ปรับปรุงแล้ว

Pre-Flight Modules

คุณสมบัติการเข้าถึง API ที่ปรับปรุงแล้วโดย FlytBase แนะนำวิธีการที่มีประสิทธิภาพในการจัดการข้อมูลรับรอง API ซึ่งนำเสนอการปรับปรุงที่สำคัญกว่ารูปแบบการเข้าถึงแบบดั้งเดิม คุณลักษณะนี้ได้รับการออกแบบมาเพื่อมอบข้อมูลประจำตัวที่มีการควบคุมสำหรับการรวมแต่ละครั้ง เพื่อให้มั่นใจว่ามีการจัดเก็บข้อมูลที่ปลอดภัยและการใช้โทเค็นการเข้าถึงที่มีอายุการใช้งานสั้น นอกจากนี้ยังช่วยให้สามารถปิดการใช้งานหรือลบการเข้าถึงได้โดยไม่กระทบต่อระบบอื่นๆ ทำให้ง่ายต่อการจัดการและดำเนินการได้อย่างปลอดภัยยิ่งขึ้น การเข้าถึง API ที่ปรับปรุงแล้วจัดการกับความท้าทายที่เกิดจากรูปแบบการเข้าถึงแบบเก่า ซึ่งมักจะทำให้ยากต่อการแยกข้อมูลประจำตัวโดยการผสานรวม บังคับใช้การควบคุมวงจรชีวิต และลดผลกระทบเมื่อจำเป็นต้องเปลี่ยนวัสดุในการเข้าถึง ด้วยการทำให้แต่ละคีย์ API หรือความลับของไคลเอนต์ชัดเจนและตรวจสอบได้ คุณสมบัตินี้จะช่วยเพิ่มความปลอดภัยและประสิทธิภาพการดำเนินงาน มันเข้ากันได้อย่างลงตัวกับเวิร์กโฟลว์ผลิตภัณฑ์ FlytBase ที่กว้างขึ้น โดยเฉพาะอย่างยิ่งสำหรับผู้ใช้ที่จัดการการบูรณาการหลายรายการ และต้องการวิธีที่ปลอดภัยและจัดการได้ในการจัดการข้อมูลรับรอง API ประโยชน์หลักของการเข้าถึง API ที่ปรับปรุงแล้วคือความสามารถในการปรับปรุงการดำเนินงานรายวันโดยนำเสนอระบบการจัดการข้อมูลรับรองที่ปลอดภัยและจัดการได้มากขึ้น เหมาะสำหรับทั้งบริการที่เรียบง่ายและการผสานรวมองค์กรที่ซับซ้อน

การตั้งค่าการเข้าถึง API
การตั้งค่าการเข้าถึง API

มันทำงานอย่างไร

การเข้าถึง API ที่ปรับปรุงแล้วทำงานผ่านระบบการจัดการข้อมูลรับรองที่ซับซ้อนซึ่งรับประกันความปลอดภัยและการควบคุมการปฏิบัติงาน หัวใจสำคัญของระบบนี้คือแนวคิดของการเปิดเผยความลับเพียงครั้งเดียวโดยที่ค่าหนังสือรับรองจะปรากฏเฉพาะในเวลาที่สร้างเท่านั้น FlytBase ยังคงรักษาการแสดงข้อมูลรับรองเหล่านี้แบบทางเดียวที่ได้รับการป้องกัน ป้องกันการดึงข้อมูลความลับดั้งเดิม กลไกนี้ช่วยให้มั่นใจได้ว่าแม้ว่าจะมีการเปิดเผยข้อมูลรับรอง แต่ก็ไม่สามารถนำไปใช้ซ้ำหรือทำลายได้อีก นอกจากนี้ระบบยังจัดให้มีการควบคุมการปฏิบัติงานแบบกำหนดขอบเขตทำให้สามารถจัดการการเข้าถึงต่อการบูรณาการได้ ซึ่งหมายความว่าทีมสามารถปิดใช้งานข้อมูลประจำตัวเดียวได้โดยไม่กระทบต่อระบบอื่นๆ ทำให้สามารถควบคุมการเข้าถึง API ได้ในระดับละเอียด

องค์ประกอบที่สำคัญอีกประการหนึ่งของระบบนี้คือการใช้โทเค็นข้อมูลรับรองลูกค้าอายุสั้น. โทเค็นเหล่านี้ออกโดยข้อมูลประจำตัวของลูกค้า และได้รับการออกแบบให้มีอายุการใช้งานสั้น ซึ่งจะช่วยลดความเสี่ยงหากโทเค็นถูกเปิดเผย โทเค็นสามารถรีเฟรชได้โดยใช้โทเค็นการรีเฟรช เพื่อให้มั่นใจว่าการเข้าถึงยังคงปลอดภัยและอยู่ภายใต้การควบคุม วิธีการนี้ช่วยลดความเสี่ยงในการเปิดเผยข้อมูลประจำตัวในระยะยาวได้อย่างมาก และปรับปรุงมาตรการรักษาความปลอดภัยโดยรวมของระบบ

คุณลักษณะการเข้าถึง API ที่ปรับปรุงแล้วรองรับสองตัวเลือกหลักสำหรับการจัดการข้อมูลรับรอง:คีย์ APIและข้อมูลรับรองลูกค้า. คีย์ API ใช้สำหรับการเรียก API แบบเซิร์ฟเวอร์ถึงเซิร์ฟเวอร์โดยตรงด้วยข้อมูลรับรองผู้ถือรายเดียว ทำให้เหมาะสำหรับบริการที่เรียบง่าย ในทางกลับกัน ข้อมูลรับรองไคลเอ็นต์ใช้สำหรับการรวมที่ต้องมีการแลกเปลี่ยน ID ไคลเอ็นต์และข้อมูลลับสำหรับโทเค็นการเข้าถึงที่มีอายุสั้น ซึ่งเหมาะสำหรับการรวมระบบระดับองค์กรมากกว่า แนวทางแบบคู่นี้ทำให้เกิดความยืดหยุ่นและความสามารถในการปรับขนาดในการจัดการข้อมูลรับรอง API ในบริการและการบูรณาการประเภทต่างๆ

อินเทอร์เฟซการจัดการคีย์ API
อินเทอร์เฟซการจัดการคีย์ API

ข้อกำหนดเบื้องต้น

ก่อนที่จะใช้คุณสมบัติการเข้าถึง API ที่ปรับปรุงแล้ว ตรวจสอบให้แน่ใจว่าคุณมีข้อกำหนดเบื้องต้นต่อไปนี้:

  • บัญชี FlytBase ที่ใช้งานอยู่พร้อมสิทธิ์ผู้ดูแลระบบ
  • เข้าถึงแดชบอร์ด FlytBase ซึ่งสามารถจัดการข้อมูลรับรอง API ได้
  • ความเข้าใจเกี่ยวกับการผสานรวม API ปัจจุบันของคุณและวิธีการกำหนดค่า

การกำหนดค่าทีละขั้นตอน

  1. นำทางไปยัง แดชบอร์ด FlytBase > การจัดการข้อมูลรับรอง API. ที่นี่คุณสามารถจัดการข้อมูลรับรอง API ทั้งหมดที่เชื่อมโยงกับบัญชีของคุณได้
    1. คุณจะเห็นตัวเลือกสำหรับทั้งคีย์ API และข้อมูลประจำตัวไคลเอ็นต์
  2. คลิกบนสร้างคีย์ API ใหม่. การดำเนินการนี้จะสร้างคีย์ API ใหม่ที่คุณสามารถใช้สำหรับการโทร API แบบเซิร์ฟเวอร์ถึงเซิร์ฟเวอร์
    1. กล่องโต้ตอบจะปรากฏขึ้นเพื่อแสดงคีย์ API ใหม่ โปรดจำไว้ว่ากุญแจจะมองเห็นได้เพียงครั้งเดียวเมื่อสร้าง
  3. เลือก ข้อมูลรับรองลูกค้าจากเมนู ตัวเลือกนี้ช่วยให้คุณจัดการรหัสไคลเอ็นต์และข้อมูลลับสำหรับการเข้าถึงโดยใช้โทเค็น
    1. คุณจะเห็นช่องสำหรับป้อนรหัสลูกค้าและสร้างรหัสลับลูกค้า
  4. เข้ารายละเอียดที่จำเป็นสำหรับรหัสลูกค้าและความลับของลูกค้าและคลิกบนสร้างโทเค็นการเข้าถึง. สิ่งนี้จะสร้างชุดข้อมูลรับรองไคลเอนต์ใหม่ที่สามารถใช้สำหรับการรวม API
    1. โทเค็นการเข้าถึงที่สร้างขึ้นมีอายุสั้นและสามารถรีเฟรชได้โดยใช้โทเค็นการรีเฟรช
  5. ทบทวนรายการคีย์ที่ใช้งาน หมดอายุ และปิดใช้งานในคีย์ APIส่วน. สิ่งนี้จะช่วยให้คุณจัดการวงจรการใช้งานของคีย์ API ของคุณได้อย่างมีประสิทธิภาพ
    1. คุณสามารถปิดใช้งานหรือลบคีย์ได้ตามต้องการโดยไม่กระทบต่อการผสานการทำงานอื่นๆ
อินเทอร์เฟซการจัดการข้อมูลรับรองลูกค้า
อินเทอร์เฟซการจัดการข้อมูลรับรองลูกค้า

ข้อจำกัดและข้อจำกัด

ส่วนประกอบรายละเอียด
การใช้งานหลักคีย์ API: การเรียกเซิร์ฟเวอร์ต่อเซิร์ฟเวอร์โดยตรง ข้อมูลรับรองลูกค้า: การแลกเปลี่ยนโทเค็น
การเปิดเผยความลับแสดงครั้งเดียวตอนสร้าง; ไม่สามารถเรียกคืนได้ในภายหลัง
การหมดอายุและการเปลี่ยนการเปลี่ยนและการลบคีย์ที่วางแผนไว้ ความลับใหม่สำหรับการแลกเปลี่ยนโทเค็น
ปิดการใช้งานพฤติกรรมหยุดคำขอ API หรือการออกโทเค็นทันที
พอดีที่สุดคีย์ API: บริการที่เรียบง่าย ข้อมูลรับรองลูกค้า: การบูรณาการระดับองค์กร

ข้อจำกัดของคุณสมบัติการเข้าถึง API ที่ปรับปรุงแล้วมุ่งเน้นไปที่ความปลอดภัยและการควบคุมการปฏิบัติงานเป็นหลัก การเปิดเผยความลับนั้นจำกัดอยู่เพียงช่วงเวลาแห่งการสร้างสรรค์เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต ข้อจำกัดนี้ช่วยให้แน่ใจว่าแม้ว่าจะมีการเปิดเผยข้อมูลรับรอง แต่ก็ไม่สามารถนำมาใช้ซ้ำได้ การหมดอายุตามแผนและการเปลี่ยนคีย์ทำให้มั่นใจได้ว่าข้อมูลรับรองจะได้รับการหมุนเวียนอย่างสม่ำเสมอ ซึ่งช่วยลดความเสี่ยงในการเปิดเผยในระยะยาว การปิดใช้งานข้อมูลรับรองจะหยุดคำขอ API หรือการออกโทเค็นทันที ซึ่งเป็นวิธีที่รวดเร็วในการบรรเทาการละเมิดความปลอดภัยที่อาจเกิดขึ้น คุณลักษณะนี้เหมาะที่สุดสำหรับสภาพแวดล้อมที่การจัดการความปลอดภัยและการรวมระบบมีความสำคัญ


กรณี Edge และการแก้ไขปัญหา

  • ปัญหา: ไม่สามารถดึงข้อมูลคีย์ API ได้หลังจากการสร้าง
    • สาเหตุ: คีย์ API จะปรากฏเฉพาะในขณะที่สร้างด้วยเหตุผลด้านความปลอดภัย
    • สารละลาย: ตรวจสอบให้แน่ใจว่าคุณจัดเก็บคีย์ API อย่างปลอดภัยทันทีหลังจากสร้างขึ้น
  • ปัญหา: คำขอ API ล้มเหลวหลังจากปิดใช้งานข้อมูลรับรอง
    • สาเหตุ: การปิดใช้งานข้อมูลรับรองจะหยุดคำขอ API ทั้งหมดที่เกี่ยวข้องทันที
    • สารละลาย: ตรวจสอบการรวมระบบของคุณและตรวจสอบให้แน่ใจว่าได้ปิดใช้งานเฉพาะข้อมูลรับรองที่จำเป็นเท่านั้น
  • ปัญหา: โทเค็นอายุสั้นจะหมดอายุบ่อยครั้ง
    • สาเหตุ: โทเค็นได้รับการออกแบบให้มีอายุการใช้งานสั้นเพื่อเพิ่มความปลอดภัย
    • สารละลาย: ใช้กลไกการรีเฟรชโทเค็นในแอปพลิเคชันของคุณเพื่อจัดการกับการหมดอายุของโทเค็น
  • ปัญหา: ความยากในการโยกย้ายจากการเข้าถึงแบบคลาสสิกไปสู่ขั้นสูง
    • สาเหตุ: ความแตกต่างในการจัดการข้อมูลประจำตัวและแนวปฏิบัติด้านความปลอดภัย
    • สารละลาย: ปฏิบัติตามคู่มือการย้ายข้อมูลที่ได้รับจาก FlytBase เพื่อให้การเปลี่ยนแปลงเป็นไปอย่างราบรื่น

หน้าที่เกี่ยวข้อง

Was this helpful?