OAuth 2.0: Упълномощаване на дизайнера на източник на данни

Какво представлява дизайнерът на източник на данни и виртуалният модул

Дизайнерът на източник на данни ви позволява да се свързвате с други приложения и да интегрирате данни във Vtiger. Този инструмент позволява създаването на конектори за различни действия във Vtiger, използвайки стандартни REST API. Той предоставя богат потребителски интерфейс за конфигуриране на URL адреси, параметри и подробности за удостоверяване.

OAuth 2.0 за дизайнер на източник на данни: Подобряване на сигурността на API

Тъй като все повече приложения възприемат ориентирани към услуги архитектури, OAuth 2.0 стана важен за сигурна API комуникация. Тази интеграция гарантира безопасни, безпроблемни връзки без съхраняване на данни в базата данни.

OAuth 2.0 осигурява:

  • По-добра сигурност: Пази чувствителните данни поверителни
  • Подобрен опит на потребителите: Елиминира необходимостта от повтарящи се идентификационни данни
  • скалируемост: Гъвкави потоци за оторизация за разнообразни случаи на употреба

Ключови OAuth 2.0 компоненти:

  • Удовлетвореност: Иска достъп
  • Сървър за оторизация: Издава токени за достъп
  • сървър за ресурси: Валидира токените
  • Собственик на ресурс: Предоставя достъп

Конфигурация Essentials:

  • Клиентски идентификатор и клиентска тайна: Идентификатори за защитен достъп
  • URL адрес за удостоверяване и URL адрес на токен: Улесняване на OAuth потоците
  • Scopes: Определете нива на достъп

Видове OAuth 2.0

1) OAuth на потребителско ниво

Описание: OAuth на потребителско ниво гарантира, че OAuth удостоверяването е свързано с отделни потребители. Всеки потребител трябва да предостави оторизация поотделно и получените OAuth токени са обвързани с неговите конкретни идентификационни данни.

Примерен случай на употреба: Достъп до вашите контакти в Google във виртуалния модул. Виртуалният модул позволява на потребителите да извличат и показват своите контакти в Google сигурно с помощта на OAuth 2.0, без да съхраняват каквито и да е данни за контакт в нашата база данни. Това означава, че вашата информация за контакт не се запазва на нашите сървъри, което гарантира, че данните ви остават поверителни, като същевременно ви позволява да преглеждате контактите си директно от Google.

Защо това има значение?

  • Незабавен достъп за контакт: Преглеждайте контактите си в Google директно във виртуалния модул, без да е необходимо да импортирате, съхранявате или синхронизирате данни.
  • Винаги актуална: Всички промени, направени в Google Контакти, като актуализирани телефонни номера или имейли, се отразяват автоматично, когато ги осъществите във Виртуалния модул, което гарантира, че винаги имате най-новата информация.
  • Поверителността и сигурността на първо място: Всеки потребител трябва да се удостовери отделно, като се гарантира, че контактите остават лични и достъпни само за удостоверения потребител.
  • Няма съхранени данни: Виртуалният модул не съхранява вашите контакти. Ние ги извличаме в реално време само когато е необходимо и те не се записват в никоя база данни, което ви дава пълен контрол върху вашите данни.
  • Без споделяне на парола: OAuth 2.0 гарантира, че Virtual Module никога не съхранява или осъществява достъп до вашата парола за Google. Ние извличаме само данните за контакт, които сте одобрили, сигурно и временно.

С този подход Виртуалният модул предоставя лесен и сигурен начин за достъп до вашите контакти в Google, без да ги съхранявате или синхронизирате, като гарантира, че поверителността ви винаги е защитена.

Основни характеристики:

  • Достъп до данни в реално време
  • Без съхранение на данни
  • OAuth 2.0 удостоверяване
  • Поверителност и сигурност
  • Безпроблемна интеграция

Основни неща, които трябва да запомните:

  • Удостоверяването на потребителя е задължително
  • Само временен достъп
  • Разрешения
  • Извличане на данни в реално време
  • Поверителност на потребителя

2) OAuth на ниво екземпляр

Описание: OAuth на ниво на екземпляр позволява един екземпляр за удостоверяване на OAuth да се използва за всички потребители в приложението. Първият потребител, който се удостоверява, установява OAuth връзка и извлечените данни се споделят между всички потребители.

Примерен случай на употреба: Достъп до Google Контакти за вашия бизнес акаунт във виртуален модул. С виртуалния модул вашият администраторски потребител може да удостовери самоличността си, като използва своя бизнес акаунт в Google, което позволява достъп до Google Контакти за всички останали потребители. Тези потребители могат свободно да преглеждат и използват данните за контакт, без да съхраняват никакви данни в нашата база данни. Този процес се извършва сигурно с помощта на OAuth 2.0 удостоверяване.

Стъпки за активиране на споделен достъп за всички потребители:

  • Създайте проект в Google Cloud: Посетете Google Cloud Console и създайте нов проект за вашия бизнес.
  • Активирайте API на Google People: В проекта Google Cloud отидете на API и услуги > Библиотека и активирайте API на Google People за достъп до Google Контакти.
  • Генериране на идентификационни данни за OAuth 2.0: Отидете на API и услуги > Идентификационни данни и създайте идентификационни данни за OAuth 2.0 клиентски идентификатор за вашето уеб приложение. Забележете вашия клиентски идентификатор и клиентска тайна за интегриране.
  • OAuth 2.0 Удостоверяване от администратор: Потребителят на администратор влиза през OAuth 2.0, като използва ИД на клиента и Тайната на клиента, за да удостовери своя акаунт в Google Business и да даде разрешение за достъп до контакти.
  • Задаване на разрешения и обхвати: Администраторът ще удостовери и предостави достъп със следния обхват: https://www.googleapis.com/auth/contacts.readonly. Този обхват позволява достъп само за четене до Google Контакти.
  • Споделяне на данни за контакт с потребители: Веднъж удостоверени, контактите на администраторския потребител се извличат и се предоставят за преглед и използване на всички други потребители в системата. Тези потребители не трябва да се удостоверяват отново и данните за контакт се споделят в платформата. В базата данни не се съхраняват данни, което гарантира поверителност и сигурност.
  • Сигурен и частен достъп: Достъпни са само контактите на администратора и те се показват на всички потребители, без да се записват никакви данни в базата данни, което гарантира, че вашите контакти остават частни и защитени.

Примерен поток:

  1. Администраторско удостоверяване: Потребителят с администратор се удостоверява чрез OAuth 2.0, като използва своя акаунт в Google Business.
  2. Извличане на данни: Контактите в Google на администратора се извличат с помощта на API на Google People.
  3. Споделено гледане: Извлечените контакти се предоставят на всички други потребители в системата за разглеждане и използване.
  4. Без съхранение на данни: Контактите са достъпни в реално време и не се записват постоянно в базата данни.

С тази настройка Виртуалният модул позволява удостоверяване на ниво администратор, като същевременно дава на всички останали потребители лесен и сигурен достъп за преглед и използване на Google Контакти, всичко това без да съхранява никакви данни за контакт в базата данни.

Основни характеристики:

  • Само администраторско удостоверяване
  • Няма съхранение на данни в базата данни
  • Достъп до данни в реално време
  • OAuth 2.0 Сигурност
  • Достъп само за четене до контактите

Основни неща, които трябва да запомните:

  • Само администраторът трябва да удостовери
  • Контактите са достъпни в реално време
  • Данните не се съхраняват
  • Потребителски достъп без удостоверяване
  • Няма направени промени в контактите

Сравнение: Потребителско ниво спрямо OAuth на ниво екземпляр

Особеност OAuth на потребителско ниво OAuth ниво на екземпляр
Обхват на удостоверяване За отделен потребител Единно удостоверяване за всички потребители
Достъпност на данните Само за удостоверения потребител Споделено между всички потребители
Охрана Висок (защита на личните данни) Долен (споделен достъп)
Използвайте делото Лични акаунти (напр. Google Контакти) Интеграции в цялата организация

 

Следващи стъпки:

  1. Отидете до дизайнера на източник на данни - вижте

2. Изберете типа, за да видите всички полета

3. Кликнете върху почивка и попълнете всички полета

4. Сега щракнете върху тест, за да видите настройките на OAuth.

5. Попълнете всички подробности, изберете какъв вид OAuth достъп да бъде зададен и го запазете.

6. Сега щракнете отново върху теста, за да извършите оторизацията, като влезете във вашия акаунт в Google.

7. След като дизайнерът на източника на данни бъде записан.

8. Създайте нов виртуален модул и изберете този дизайнер на източник на данни.

9. Сега можете да отидете на съответния виртуален модул и да започнете да го използвате.

Вярваме, че тези примери ще подобрят вашето изживяване с Vtiger CRM. Искаме да гарантираме, че разработчиците и потребителите на CRM могат взаимно да споделят информация и знания, за да подобрят функционалността на CRM.

Очаквайте още. Честито кодиране!

 
 

Регистрирайте се, за да получавате най-новите актуализации!