| OAuth 2.0 für Data Source Designer: Verbesserung der API-Sicherheit Da immer mehr Anwendungen serviceorientierte Architekturen nutzen, ist OAuth 2.0 für eine sichere API-Kommunikation unverzichtbar geworden. Diese Integration gewährleistet sichere, nahtlose Verbindungen, ohne dass Daten in der Datenbank gespeichert werden. OAuth 2.0 bietet: - Bessere Sicherheit: Hält vertrauliche Daten privat
- Verbesserte User Experience: Macht wiederholte Anmeldeinformationen überflüssig
- Skalierbarkeit: Flexible Autorisierungsabläufe für unterschiedliche Anwendungsfälle
Wichtige OAuth 2.0-Komponenten: - Kunden: Fordert Zugriff an
- Autorisierungsserver: Gibt Zugriffstoken aus
- Ressourcenserver: Validiert Token
- Ressourcenbesitzer: Gewährt Zugriff
Wesentliche Konfigurationsvoraussetzungen: - Client-ID und Client-Geheimnis: Kennungen für den sicheren Zugriff
- Auth-URL und Token-URL: Erleichtern Sie OAuth-Flows
- Scopes: Zugriffsebenen definieren
Arten von OAuth 2.0 1) OAuth auf Benutzerebene Beschreibung: OAuth auf Benutzerebene stellt sicher, dass die OAuth-Authentifizierung an einzelne Benutzer gebunden ist. Jeder Benutzer muss die Autorisierung separat erteilen und die erhaltenen OAuth-Token sind an seine spezifischen Anmeldeinformationen gebunden. Beispielanwendungsfall: Greifen Sie im virtuellen Modul auf Ihre Google-Kontakte zu. Mit dem virtuellen Modul können Benutzer ihre Google-Kontakte sicher über OAuth 2.0 abrufen und anzeigen, ohne Kontaktdaten in unserer Datenbank zu speichern. Das bedeutet, dass Ihre Kontaktinformationen nicht auf unseren Servern gespeichert werden. So wird sichergestellt, dass Ihre Daten privat bleiben, während Sie Ihre Kontakte dennoch direkt von Google aus anzeigen können.
Warum ist das wichtig? - Sofortiger Kontaktzugriff: Zeigen Sie Ihre Google-Kontakte direkt im virtuellen Modul an, ohne dass Sie Daten importieren, speichern oder synchronisieren müssen.
- Immer aktuell: Alle in Google-Kontakten vorgenommenen Änderungen, z. B. aktualisierte Telefonnummern oder E-Mails, werden automatisch angezeigt, wenn Sie im virtuellen Modul darauf zugreifen. So wird sichergestellt, dass Sie immer über die neuesten Informationen verfügen.
- Datenschutz und Sicherheit an erster Stelle: Jeder Benutzer muss sich separat authentifizieren, um sicherzustellen, dass Kontakte privat bleiben und nur für den authentifizierten Benutzer zugänglich sind.
- Keine Daten gespeichert: Virtual Module speichert Ihre Kontakte nicht. Wir holen sie nur bei Bedarf in Echtzeit ab und sie werden nicht in einer Datenbank gespeichert, sodass Sie die vollständige Kontrolle über Ihre Daten haben.
- Keine Weitergabe von Passwörtern: OAuth 2.0 stellt sicher, dass Virtual Module Ihr Google-Passwort niemals speichert oder darauf zugreift. Wir rufen nur die von Ihnen genehmigten Kontaktdaten sicher und vorübergehend ab.
Mit diesem Ansatz bietet das virtuelle Modul eine einfache und sichere Möglichkeit, auf Ihre Google-Kontakte zuzugreifen, ohne sie zu speichern oder zu synchronisieren, und stellt so sicher, dass Ihre Privatsphäre immer geschützt ist.
Schlüsseleigenschaften: - Datenzugriff in Echtzeit
- Keine Datenspeicherung
- OAuth 2.0-Authentifizierung
- Datenschutz und Sicherheit
- Nahtlose Integration
Wichtige Punkte, die Sie beachten sollten: - Benutzerauthentifizierung ist obligatorisch
- Nur vorübergehender Zugriff
- Berechtigungen
- Datenabruf in Echtzeit
- Datenschutz
2) OAuth auf Instanzebene Beschreibung: OAuth auf Instanzebene ermöglicht die Verwendung einer einzigen OAuth-Authentifizierungsinstanz für alle Benutzer innerhalb der Anwendung. Der erste Benutzer, der sich authentifiziert, stellt die OAuth-Verbindung her und die abgerufenen Daten werden von allen Benutzern gemeinsam genutzt. Beispielanwendungsfall: Zugriff auf Google Kontakte für Ihr Geschäftskonto im virtuellen Modul. Mit dem virtuellen Modul kann sich Ihr Administratorbenutzer mit seinem Google Business-Konto authentifizieren und allen anderen Benutzern Zugriff auf Google Kontakte gewähren. Diese Benutzer können die Kontaktdaten frei anzeigen und verwenden, ohne Daten in unserer Datenbank zu speichern. Dieser Vorgang wird sicher mithilfe der OAuth 2.0-Authentifizierung durchgeführt.
Schritte zum Aktivieren des gemeinsamen Zugriffs für alle Benutzer: - Erstellen Sie ein Google Cloud-Projekt: Besuchen Sie die Google Cloud Console und erstellen Sie ein neues Projekt für Ihr Unternehmen.
- Google People API aktivieren: Gehen Sie im Google Cloud-Projekt zu APIs & Dienste > Bibliothek und aktivieren Sie die Google People API für den Zugriff auf Google Kontakte.
- OAuth 2.0-Anmeldeinformationen generieren: Gehen Sie zu APIs & Services > Anmeldeinformationen und erstellen Sie OAuth 2.0-Client-ID-Anmeldeinformationen für Ihre Webanwendung. Notieren Sie sich Ihre Client-ID und Ihr Client-Geheimnis für die Integration.
- OAuth 2.0-Authentifizierung durch den Administrator: Der Administratorbenutzer meldet sich über OAuth 2.0 mit der Client-ID und dem Client-Geheimnis an, um sein Google Business-Konto zu authentifizieren und die Berechtigung für den Zugriff auf Kontakte zu erteilen.
- Legen Sie Berechtigungen und Bereiche fest: Der Administratorbenutzer authentifiziert sich und gewährt Zugriff mit folgendem Umfang: https://www.googleapis.com/auth/contacts.readonly. Dieser Umfang ermöglicht schreibgeschützten Zugriff auf Google-Kontakte.
- Weitergabe von Kontaktdaten an Benutzer: Nach der Authentifizierung werden die Kontakte des Administratorbenutzers abgerufen und allen anderen Benutzern im System zur Ansicht und Verwendung zur Verfügung gestellt. Diese Benutzer müssen sich nicht erneut authentifizieren und die Kontaktdaten werden plattformübergreifend geteilt. In der Datenbank werden keine Daten gespeichert, wodurch Datenschutz und Sicherheit gewährleistet sind.
- Sicherer und privater Zugriff: Nur die Kontakte des Administrators sind zugänglich und werden allen Benutzern angezeigt, ohne dass Daten in der Datenbank gespeichert werden. So wird sichergestellt, dass Ihre Kontakte privat und sicher bleiben.
Beispielablauf: - Administratorauthentifizierung: Der Administratorbenutzer authentifiziert sich über OAuth 2.0 mit seinem Google Business-Konto.
- Datenabruf: Die Google-Kontakte des Administrators werden mithilfe der Google People API abgerufen.
- Gemeinsame Anzeige: Die abgerufenen Kontakte werden allen anderen Benutzern im System zur Ansicht und Verwendung bereitgestellt.
- Keine Datenspeicherung: Der Zugriff auf die Kontakte erfolgt in Echtzeit und nicht dauerhaft in der Datenbank gespeichert.
Mit diesem Setup ermöglicht das virtuelle Modul eine Authentifizierung auf Administratorebene und bietet allen anderen Benutzern gleichzeitig einen einfachen und sicheren Zugriff zum Anzeigen und Verwenden von Google-Kontakten, ohne dass dabei Kontaktdaten in der Datenbank gespeichert werden müssen. Schlüsseleigenschaften: - Nur Administratorauthentifizierung
- Keine Datenspeicherung in der Datenbank
- Datenzugriff in Echtzeit
- OAuth 2.0-Sicherheit
- Nur-Lese-Zugriff auf Kontakte
Wichtige Dinge, die Sie beachten sollten: - Nur der Administrator muss sich authentifizieren
- Auf Kontakte wird in Echtzeit zugegriffen
- Daten werden nicht gespeichert
- Benutzerzugriff ohne Authentifizierung
- Keine Änderungen an Kontakten vorgenommen
|