OAuth 2.0: empoderando al diseñador de fuentes de datos

¿Qué es el Diseñador de fuentes de datos y el Módulo virtual?

El Diseñador de fuentes de datos le permite conectarse con otras aplicaciones e integrar datos en Vtiger. Esta herramienta permite la creación de conectores para diversas acciones en Vtiger utilizando API REST estándar. Proporciona una interfaz de usuario enriquecida para configurar URL, parámetros y detalles de autenticación.

OAuth 2.0 para el diseñador de fuentes de datos: mejora de la seguridad de la API

A medida que más aplicaciones adoptan arquitecturas orientadas a servicios, OAuth 2.0 se ha vuelto esencial para la comunicación segura con API. Esta integración garantiza conexiones seguras y sin problemas sin almacenar datos en la base de datos.

OAuth 2.0 proporciona:

  • Mejor seguridad:Mantiene privados los datos confidenciales
  • Experiencia mejorada del usuario:Elimina la necesidad de credenciales repetidas
  • Escalabilidad organizacional:Flujos de autorización flexibles para diversos casos de uso

Componentes clave de OAuth 2.0:

  • Cliente:Solicita acceso
  • Servidor de autorización:Emite tokens de acceso
  • Servidor de recursos: Valida tokens
  • Propietario del recurso: Concede acceso

Aspectos esenciales de la configuración:

  • ID de cliente y secreto de cliente:Identificadores para acceso seguro
  • URL de autenticación y URL de token:Facilitar los flujos OAuth
  • Scopes:Definir niveles de acceso

Tipos de OAuth 2.0

1) OAuth a nivel de usuario

Mareas Ideales para Lecciones :OAuth a nivel de usuario garantiza que la autenticación OAuth esté vinculada a usuarios individuales. Cada usuario debe proporcionar autorización por separado y los tokens OAuth obtenidos están vinculados a sus credenciales específicas.

Ejemplo de caso de uso:Acceda a sus contactos de Google en el módulo virtual. El módulo virtual permite a los usuarios recuperar y visualizar sus contactos de Google de forma segura mediante OAuth 2.0, sin almacenar ningún dato de contacto en nuestra base de datos. Esto significa que su información de contacto no se guarda en nuestros servidores, lo que garantiza que sus datos permanezcan privados y le permite ver sus contactos directamente desde Google.

¿Por qué este tema?

  • Acceso instantáneo a contacto:Vea sus contactos de Google directamente en el Módulo Virtual sin necesidad de importar, almacenar o sincronizar datos.
  • Siempre actualizado:Cualquier cambio realizado en Contactos de Google, como números de teléfono o correos electrónicos actualizados, se refleja automáticamente cuando accedes a ellos en el Módulo Virtual, lo que garantiza que siempre tengas la información más reciente.
  • Privacidad y seguridad primero:Cada usuario debe autenticarse por separado, garantizando que los contactos permanezcan privados y accesibles solo para el usuario autenticado.
  • No hay datos almacenados: Virtual Module no almacena sus contactos. Los recuperamos en tiempo real solo cuando los necesitamos y no se guardan en ninguna base de datos, lo que le brinda un control total sobre sus datos.
  • No compartir contraseñas:OAuth 2.0 garantiza que Virtual Module nunca almacene ni acceda a tu contraseña de Google. Solo recuperamos los datos de contacto que has aprobado, de forma segura y temporal.

Con este enfoque, el Módulo Virtual proporciona una forma sencilla y segura de acceder a sus Contactos de Google sin almacenarlos ni sincronizarlos, lo que garantiza que su privacidad esté siempre protegida.

Caracteristicas claves:

  • Acceso a datos en tiempo real
  • Sin almacenamiento de datos
  • Autenticación OAuth 2.0
  • Privacidad y Seguridad
  • Integración perfecta

Puntos esenciales para recordar:

  • La autenticación del usuario es obligatoria
  • Acceso temporal únicamente
  • Permisos
  • Recuperación de datos en tiempo real
  • Privacidad del usuario

2) OAuth a nivel de instancia

Mareas Ideales para Lecciones : OAuth a nivel de instancia permite que se utilice una única instancia de autenticación OAuth para todos los usuarios de la aplicación. El primer usuario que se autentica establece la conexión OAuth y los datos recuperados se comparten entre todos los usuarios.

Ejemplo de caso de uso:Acceso a Contactos de Google para tu cuenta de empresa en Módulo Virtual. Con Módulo Virtual, tu usuario administrador puede autenticarse usando su cuenta de Google Business, lo que permite el acceso a Contactos de Google a todos los demás usuarios. Estos usuarios pueden ver y usar libremente los datos de contacto, sin almacenar ningún dato en nuestra base de datos. Este proceso se realiza de forma segura mediante la autenticación OAuth 2.0.

Pasos para habilitar el acceso compartido para todos los usuarios:

  • Cree un proyecto de Google Cloud: Visita Google Cloud Console y crea un nuevo proyecto para tu empresa.
  • Habilitar la API de Google People: En el proyecto Google Cloud, vaya a API y servicios > Biblioteca y habilite la API de Google People para acceder a Contactos de Google.
  • Generar credenciales OAuth 2.0: Vaya a API y servicios > Credenciales y cree credenciales de ID de cliente de OAuth 2.0 para su aplicación web. Anote su ID de cliente y su secreto de cliente para la integración.
  • Autenticación OAuth 2.0 por parte del administrador: El usuario administrador inicia sesión a través de OAuth 2.0 usando el ID de cliente y el secreto de cliente para autenticar su cuenta de Google Business y otorgar permiso para acceder a los contactos.
  • Establecer permisos y alcances: El usuario administrador se autenticará y otorgará acceso con el siguiente alcance: https://www.googleapis.com/auth/contacts.readonly. Este alcance permite acceso de solo lectura a los contactos de Google.
  • Compartir datos de contacto con los usuarios: Una vez autenticado, los contactos del usuario administrador se recuperan y se ponen a disposición de todos los demás usuarios del sistema para que los vean y utilicen. Estos usuarios no necesitan autenticarse nuevamente y los datos de contacto se comparten en toda la plataforma. No se almacenan datos en la base de datos, lo que garantiza la privacidad y la seguridad.
  • Acceso seguro y privado:Solo son accesibles los contactos del administrador y se muestran a todos los usuarios sin guardar ningún dato en la base de datos, lo que garantiza que sus contactos permanezcan privados y seguros.

Ejemplo de flujo:

  1. Autenticación de administrador:El usuario administrador se autentica a través de OAuth 2.0 usando su cuenta de Google Business.
  2. Recuperación de datos:Los contactos de Google del administrador se obtienen mediante la API de Google People.
  3. Visualización compartida:Los contactos obtenidos se ponen a disposición de todos los demás usuarios del sistema para su visualización y uso.
  4. Sin almacenamiento de datos:Los contactos se acceden en tiempo real y no se guardan de forma permanente en la base de datos.

Con esta configuración, el Módulo Virtual permite la autenticación a nivel de administrador y al mismo tiempo brinda a todos los demás usuarios acceso fácil y seguro para ver y usar Contactos de Google, todo sin almacenar ningún dato de contacto en la base de datos.

Caracteristicas claves:

  • Solo autenticación de administrador
  • No hay almacenamiento de datos en la base de datos
  • Acceso a datos en tiempo real
  • Seguridad de OAuth 2.0
  • Acceso de sólo lectura a los contactos

Lo esencial para recordar:

  • Solo el administrador necesita autenticarse
  • Se accede a los contactos en tiempo real
  • Los datos no se almacenan
  • Acceso de usuario sin autenticación
  • No se realizaron cambios en los contactos

Comparación: OAuth a nivel de usuario frente a OAuth a nivel de instancia

Elemento OAuth a nivel de usuario OAuth a nivel de instancia
Alcance de la autenticación Por usuario individual Autenticación única para todos los usuarios
Accesibilidad de datos Solo para el usuario autenticado Compartido entre todos los usuarios
Seguridad Alta (protección de datos personales) Inferior (acceso compartido)
Caso de uso Cuentas personales (por ejemplo, Contactos de Google) Integraciones en toda la organización

 

Pasos a seguir:

  1. Vaya al diseñador de fuentes de datos: consulte

2. Seleccione el tipo para ver todos los campos

3. Haz clic en descansar y completa todos los campos.

4. Ahora haga clic en probar para ver la configuración de OAuth.

5. Complete todos los detalles, elija qué tipo de acceso OAuth desea configurar y guárdelo.

6. Ahora haz clic nuevamente en el test para realizar la autorización iniciando sesión en tu cuenta de Google.

7. Una vez guardado el diseñador de la fuente de datos.

8. Cree un nuevo módulo virtual y seleccione este diseñador de fuente de datos.

9. Ahora ya puedes ir al módulo virtual respectivo y comenzar a utilizarlo.

Creemos que estos ejemplos mejorarán su experiencia con Vtiger CRM. Queremos asegurarnos de que los desarrolladores y los usuarios de CRM puedan compartir información y conocimientos entre sí para mejorar la funcionalidad del CRM.

Mantente atento para más información. ¡Feliz codificación!

 
 

¡Regístrese para recibir las últimas actualizaciones!