OAuth 2.0 : donner plus de pouvoir au concepteur de sources de données

Qu'est-ce que le concepteur de sources de données et le module virtuel

Le Data Source Designer vous permet de vous connecter à d'autres applications et d'intégrer des données dans Vtiger. Cet outil permet la création de connecteurs pour diverses actions dans Vtiger à l'aide d'API REST standard. Il fournit une interface utilisateur riche pour configurer les URL, les paramètres et les détails d'authentification.

OAuth 2.0 pour Data Source Designer : amélioration de la sécurité des API

Alors que de plus en plus d'applications adoptent des architectures orientées services, OAuth 2.0 est devenu essentiel pour sécuriser les communications API. Cette intégration garantit des connexions sûres et transparentes sans stocker de données dans la base de données.

OAuth 2.0 fournit :

  • Meilleure sécurité: Garde les données sensibles privées
  • Amélioration de l'expérience de l'utilisateur:Élimine le besoin de répéter les informations d'identification
  • Évolutivité:Flux d'autorisation flexibles pour des cas d'utilisation variés

Principaux composants OAuth 2.0 :

  • Projet: Demandes d'accès
  • Serveur d'autorisation: Émet des jetons d'accès
  • Serveur de ressources: Valide les jetons
  • Propriétaire de la ressource: Accorde l'accès

Principes fondamentaux de la configuration :

  • ID client et secret client: Identifiants pour un accès sécurisé
  • URL d'authentification et URL du jeton: Faciliter les flux OAuth
  • Scopes: Définir les niveaux d'accès

Types d'OAuth 2.0

1) OAuth au niveau de l'utilisateur

Description: Le niveau utilisateur OAuth garantit que l'authentification OAuth est liée à des utilisateurs individuels. Chaque utilisateur doit fournir une autorisation séparément et les jetons OAuth obtenus sont liés à leurs informations d'identification spécifiques.

Exemple de cas d'utilisation:Accédez à vos contacts Google dans le module virtuel. Le module virtuel permet aux utilisateurs de récupérer et d'afficher leurs contacts Google en toute sécurité à l'aide d'OAuth 2.0, sans stocker aucune donnée de contact dans notre base de données. Cela signifie que vos informations de contact ne sont pas enregistrées sur nos serveurs, ce qui garantit que vos données restent privées tout en vous permettant de consulter vos contacts directement depuis Google.

Pourquoi cette question?

  • Accès instantané aux contacts: Affichez vos contacts Google directement dans le module virtuel sans avoir besoin d'importer, de stocker ou de synchroniser des données.
  • Toujours à jour:Toutes les modifications apportées dans Google Contacts, telles que les numéros de téléphone ou les e-mails mis à jour, sont automatiquement reflétées lorsque vous y accédez dans le module virtuel, vous garantissant ainsi de toujours disposer des informations les plus récentes.
  • La confidentialité et la sécurité avant tout:Chaque utilisateur doit s'authentifier séparément, garantissant que les contacts restent privés et accessibles uniquement à l'utilisateur authentifié.
  • Aucune donnée stockée: Le module virtuel ne stocke pas vos contacts. Nous les récupérons en temps réel uniquement lorsque cela est nécessaire et ils ne sont enregistrés dans aucune base de données, ce qui vous donne un contrôle total sur vos données.
  • Pas de partage de mot de passe: OAuth 2.0 garantit que Virtual Module ne stocke ni n'accède jamais à votre mot de passe Google. Nous récupérons uniquement les données de contact que vous avez approuvées, de manière sécurisée et temporaire.

Avec cette approche, le module virtuel offre un moyen simple et sécurisé d’accéder à vos contacts Google sans les stocker ni les synchroniser, garantissant ainsi que votre confidentialité est toujours protégée.

Principales caractéristiques:

  • Accès aux données en temps réel
  • Pas de stockage de données
  • Authentification OAuth 2.0
  • Confidentialité et sécurité
  • Intégration fluide

Points essentiels à retenir:

  • L'authentification de l'utilisateur est obligatoire
  • Accès temporaire uniquement
  • Permissions
  • Récupération de données en temps réel
  • Confidentialité de l'utilisateur

2) OAuth au niveau de l'instance

Description: Le niveau d'instance OAuth permet d'utiliser une instance d'authentification OAuth unique pour tous les utilisateurs de l'application. Le premier utilisateur qui s'authentifie établit la connexion OAuth et les données récupérées sont partagées entre tous les utilisateurs.

Exemple de cas d'utilisation: Accès aux contacts Google pour votre compte professionnel dans le module virtuel. Avec le module virtuel, votre utilisateur administrateur peut s'authentifier à l'aide de son compte Google Business, ce qui permet à tous les autres utilisateurs d'accéder aux contacts Google. Ces utilisateurs peuvent consulter et utiliser librement les données de contact, sans stocker aucune donnée dans notre base de données. Ce processus est effectué de manière sécurisée à l'aide de l'authentification OAuth 2.0.

Étapes pour activer l'accès partagé pour tous les utilisateurs:

  • Créez un projet Google Cloud : Visitez Google Cloud Console et créez un nouveau projet pour votre entreprise.
  • Activer l'API Google People : Dans le projet Google Cloud, accédez à API et services > Bibliothèque et activez l'API Google People pour accéder à Google Contacts.
  • Générer des informations d'identification OAuth 2.0 : Accédez à API et services > Informations d'identification et créez des informations d'identification d'ID client OAuth 2.0 pour votre application Web. Notez votre ID client et votre clé secrète client pour l'intégration.
  • Authentification OAuth 2.0 par l'administrateur : L'utilisateur administrateur se connecte via OAuth 2.0 à l'aide de l'ID client et du secret client pour authentifier son compte Google Business et accorder l'autorisation d'accéder aux contacts.
  • Définir les autorisations et les portées : L'utilisateur administrateur s'authentifiera et accordera l'accès avec l'étendue suivante : https://www.googleapis.com/auth/contacts.readonly. Cette étendue autorise l'accès en lecture seule à Google Contacts.
  • Partage des données de contact avec les utilisateurs : Une fois authentifié, les contacts de l'utilisateur administrateur sont récupérés et mis à la disposition de tous les autres utilisateurs du système pour consultation et utilisation. Ces utilisateurs n'ont pas besoin de s'authentifier à nouveau et les données de contact sont partagées sur toute la plateforme. Aucune donnée n'est stockée dans la base de données, ce qui garantit la confidentialité et la sécurité.
  • Accès sécurisé et privé:Seuls les contacts de l'administrateur sont accessibles et ils sont affichés à tous les utilisateurs sans enregistrer aucune donnée dans la base de données, garantissant que vos contacts restent privés et sécurisés.

Exemple de flux:

  1. Authentification administrateur:L'utilisateur administrateur s'authentifie via OAuth 2.0 à l'aide de son compte Google Business.
  2. Récupération de données:Les contacts Google de l'administrateur sont récupérés à l'aide de l'API Google People.
  3. Visionnage partagé:Les contacts récupérés sont mis à la disposition de tous les autres utilisateurs du système pour visualisation et utilisation.
  4. Pas de stockage de données:Les contacts sont accessibles en temps réel et ne sont pas enregistrés de manière permanente dans la base de données.

Avec cette configuration, le module virtuel permet une authentification au niveau administrateur tout en offrant à tous les autres utilisateurs un accès facile et sécurisé pour afficher et utiliser Google Contacts, le tout sans stocker aucune donnée de contact dans la base de données.

Principales caractéristiques:

  • Authentification administrateur uniquement
  • Aucun stockage de données dans la base de données
  • Accès aux données en temps réel
  • Sécurité OAuth 2.0
  • Accès en lecture seule aux contacts

Les essentiels à retenir:

  • Seul l'administrateur doit s'authentifier
  • Les contacts sont accessibles en temps réel
  • Les données ne sont pas stockées
  • Accès utilisateur sans authentification
  • Aucune modification apportée aux contacts

Comparaison : OAuth au niveau de l'utilisateur et au niveau de l'instance

Fonctionnalité Niveau utilisateur OAuth Niveau d'instance OAuth
Portée de l'authentification Par utilisateur individuel Authentification unique pour tous les utilisateurs
Accessibilité des données Uniquement pour l'utilisateur authentifié Partagé entre tous les utilisateurs
Sécurité Élevé (protection des données personnelles) Inférieur (accès partagé)
Case Study Comptes personnels (par exemple, Google Contacts) Intégrations à l’échelle de l’organisation

 

Étapes à suivre:

  1. Accéder au concepteur de sources de données - voir

2. Sélectionnez le type pour voir tous les champs

3. Cliquez sur Rest et remplissez tous les champs

4. Cliquez maintenant sur tester pour voir les paramètres OAuth.

5. Remplissez tous les détails, choisissez le type d'accès OAuth à définir et enregistrez-le.

6. Cliquez maintenant à nouveau sur le test pour effectuer l'autorisation en vous connectant à votre compte Google.

7. Une fois le concepteur de source de données enregistré.

8. Créez un nouveau module virtuel et sélectionnez ce concepteur de source de données.

9. Vous pouvez maintenant accéder au module virtuel correspondant et commencer à l'utiliser.

Nous pensons que ces exemples amélioreront votre expérience avec Vtiger CRM. Nous voulons nous assurer que les développeurs et les utilisateurs du CRM peuvent partager mutuellement des informations et des connaissances pour améliorer les fonctionnalités du CRM.

Restez à l'écoute pour en savoir plus. Bon codage !

 
 

Inscrivez-vous pour recevoir les dernières mises à jour!