| OAuth 2.0 para el diseñador de fuentes de datos: mejora de la seguridad de la API A medida que más aplicaciones adoptan arquitecturas orientadas a servicios, OAuth 2.0 se ha vuelto esencial para la comunicación segura con API. Esta integración garantiza conexiones seguras y sin problemas sin almacenar datos en la base de datos. OAuth 2.0 proporciona: - Mejor seguridad:Mantiene privados los datos confidenciales
- Experiencia mejorada del usuario:Elimina la necesidad de credenciales repetidas
- Escalabilidad organizacional:Flujos de autorización flexibles para diversos casos de uso
Componentes clave de OAuth 2.0: - Cliente:Solicita acceso
- Servidor de autorización:Emite tokens de acceso
- Servidor de recursos: Valida tokens
- Propietario del recurso: Concede acceso
Aspectos esenciales de la configuración: - ID de cliente y secreto de cliente:Identificadores para acceso seguro
- URL de autenticación y URL de token:Facilitar los flujos OAuth
- Scopes:Definir niveles de acceso
Tipos de OAuth 2.0 1) OAuth a nivel de usuario Mareas Ideales para Lecciones :OAuth a nivel de usuario garantiza que la autenticación OAuth esté vinculada a usuarios individuales. Cada usuario debe proporcionar autorización por separado y los tokens OAuth obtenidos están vinculados a sus credenciales específicas. Ejemplo de caso de uso:Acceda a sus contactos de Google en el módulo virtual. El módulo virtual permite a los usuarios recuperar y visualizar sus contactos de Google de forma segura mediante OAuth 2.0, sin almacenar ningún dato de contacto en nuestra base de datos. Esto significa que su información de contacto no se guarda en nuestros servidores, lo que garantiza que sus datos permanezcan privados y le permite ver sus contactos directamente desde Google.
¿Por qué este tema? - Acceso instantáneo a contacto:Vea sus contactos de Google directamente en el Módulo Virtual sin necesidad de importar, almacenar o sincronizar datos.
- Siempre actualizado:Cualquier cambio realizado en Contactos de Google, como números de teléfono o correos electrónicos actualizados, se refleja automáticamente cuando accedes a ellos en el Módulo Virtual, lo que garantiza que siempre tengas la información más reciente.
- Privacidad y seguridad primero:Cada usuario debe autenticarse por separado, garantizando que los contactos permanezcan privados y accesibles solo para el usuario autenticado.
- No hay datos almacenados: Virtual Module no almacena sus contactos. Los recuperamos en tiempo real solo cuando los necesitamos y no se guardan en ninguna base de datos, lo que le brinda un control total sobre sus datos.
- No compartir contraseñas:OAuth 2.0 garantiza que Virtual Module nunca almacene ni acceda a tu contraseña de Google. Solo recuperamos los datos de contacto que has aprobado, de forma segura y temporal.
Con este enfoque, el Módulo Virtual proporciona una forma sencilla y segura de acceder a sus Contactos de Google sin almacenarlos ni sincronizarlos, lo que garantiza que su privacidad esté siempre protegida.
Caracteristicas claves: - Acceso a datos en tiempo real
- Sin almacenamiento de datos
- Autenticación OAuth 2.0
- Privacidad y Seguridad
- Integración perfecta
Puntos esenciales para recordar: - La autenticación del usuario es obligatoria
- Acceso temporal únicamente
- Permisos
- Recuperación de datos en tiempo real
- Privacidad del usuario
2) OAuth a nivel de instancia Mareas Ideales para Lecciones : OAuth a nivel de instancia permite que se utilice una única instancia de autenticación OAuth para todos los usuarios de la aplicación. El primer usuario que se autentica establece la conexión OAuth y los datos recuperados se comparten entre todos los usuarios. Ejemplo de caso de uso:Acceso a Contactos de Google para tu cuenta de empresa en Módulo Virtual. Con Módulo Virtual, tu usuario administrador puede autenticarse usando su cuenta de Google Business, lo que permite el acceso a Contactos de Google a todos los demás usuarios. Estos usuarios pueden ver y usar libremente los datos de contacto, sin almacenar ningún dato en nuestra base de datos. Este proceso se realiza de forma segura mediante la autenticación OAuth 2.0.
Pasos para habilitar el acceso compartido para todos los usuarios: - Cree un proyecto de Google Cloud: Visita Google Cloud Console y crea un nuevo proyecto para tu empresa.
- Habilitar la API de Google People: En el proyecto Google Cloud, vaya a API y servicios > Biblioteca y habilite la API de Google People para acceder a Contactos de Google.
- Generar credenciales OAuth 2.0: Vaya a API y servicios > Credenciales y cree credenciales de ID de cliente de OAuth 2.0 para su aplicación web. Anote su ID de cliente y su secreto de cliente para la integración.
- Autenticación OAuth 2.0 por parte del administrador: El usuario administrador inicia sesión a través de OAuth 2.0 usando el ID de cliente y el secreto de cliente para autenticar su cuenta de Google Business y otorgar permiso para acceder a los contactos.
- Establecer permisos y alcances: El usuario administrador se autenticará y otorgará acceso con el siguiente alcance: https://www.googleapis.com/auth/contacts.readonly. Este alcance permite acceso de solo lectura a los contactos de Google.
- Compartir datos de contacto con los usuarios: Una vez autenticado, los contactos del usuario administrador se recuperan y se ponen a disposición de todos los demás usuarios del sistema para que los vean y utilicen. Estos usuarios no necesitan autenticarse nuevamente y los datos de contacto se comparten en toda la plataforma. No se almacenan datos en la base de datos, lo que garantiza la privacidad y la seguridad.
- Acceso seguro y privado:Solo son accesibles los contactos del administrador y se muestran a todos los usuarios sin guardar ningún dato en la base de datos, lo que garantiza que sus contactos permanezcan privados y seguros.
Ejemplo de flujo: - Autenticación de administrador:El usuario administrador se autentica a través de OAuth 2.0 usando su cuenta de Google Business.
- Recuperación de datos:Los contactos de Google del administrador se obtienen mediante la API de Google People.
- Visualización compartida:Los contactos obtenidos se ponen a disposición de todos los demás usuarios del sistema para su visualización y uso.
- Sin almacenamiento de datos:Los contactos se acceden en tiempo real y no se guardan de forma permanente en la base de datos.
Con esta configuración, el Módulo Virtual permite la autenticación a nivel de administrador y al mismo tiempo brinda a todos los demás usuarios acceso fácil y seguro para ver y usar Contactos de Google, todo sin almacenar ningún dato de contacto en la base de datos. Caracteristicas claves: - Solo autenticación de administrador
- No hay almacenamiento de datos en la base de datos
- Acceso a datos en tiempo real
- Seguridad de OAuth 2.0
- Acceso de sólo lectura a los contactos
Lo esencial para recordar: - Solo el administrador necesita autenticarse
- Se accede a los contactos en tiempo real
- Los datos no se almacenan
- Acceso de usuario sin autenticación
- No se realizaron cambios en los contactos
|