| OAuth 2.0 za Data Source Designer: Poboljšanje sigurnosti API-ja Kako sve više aplikacija prihvaća uslužno orijentirane arhitekture, OAuth 2.0 postao je neophodan za sigurnu API komunikaciju. Ova integracija osigurava sigurne, besprijekorne veze bez pohranjivanja podataka u bazu podataka. OAuth 2.0 pruža: - Bolja sigurnost: Čuva privatnost osjetljivih podataka
- Poboljšano korisničko iskustvo: Eliminira potrebu za ponavljanjem vjerodajnica
- skalabilnost: Fleksibilni tokovi autorizacije za različite slučajeve upotrebe
Ključne OAuth 2.0 komponente: - Klijent: Zahtijeva pristup
- Autorizacijski poslužitelj: Izdaje pristupne tokene
- poslužitelj resursa: Provjerava valjanost tokena
- Vlasnik resursa: Odobrava pristup
Osnove konfiguracije: - ID klijenta i Tajna klijenta: Identifikatori za siguran pristup
- URL autentifikacije i URL tokena: Olakšajte OAuth tokove
- Scopes: Definirajte razine pristupa
Vrste OAutha 2.0 1) OAuth korisničke razine Opis: OAuth na korisničkoj razini osigurava da je OAuth provjera autentičnosti povezana s pojedinačnim korisnicima. Svaki korisnik mora dati autorizaciju zasebno, a dobiveni OAuth tokeni vezani su uz njegove specifične vjerodajnice. Primjer upotrebe: pristupite svojim Google kontaktima u virtualnom modulu. Virtualni modul omogućuje korisnicima da sigurno dohvate i prikažu svoje Google kontakte koristeći OAuth 2.0, bez pohranjivanja podataka o kontaktima u našoj bazi podataka. To znači da se vaši podaci o kontaktu ne spremaju na našim poslužiteljima, čime se osigurava privatnost vaših podataka, dok vam i dalje omogućuje pregled kontakata izravno s Googlea.
Zašto je to važno? - Trenutačni pristup kontaktu: pregledajte svoje Google kontakte izravno u virtualnom modulu bez potrebe za uvozom, pohranjivanjem ili sinkronizacijom podataka.
- Uvijek ažurno: Sve promjene napravljene u Google kontaktima, poput ažuriranih telefonskih brojeva ili e-pošte, automatski se odražavaju kada im pristupite u virtualnom modulu, osiguravajući da uvijek imate najnovije informacije.
- Privatnost i sigurnost na prvom mjestu: Svaki se korisnik mora zasebno autentificirati, osiguravajući da kontakti ostanu privatni i dostupni samo autentificiranom korisniku.
- Nema pohranjenih podataka: Virtualni modul ne pohranjuje vaše kontakte. Dohvaćamo ih u stvarnom vremenu samo kada su potrebni i ne spremaju se ni u jednu bazu podataka, što vam daje potpunu kontrolu nad vašim podacima.
- Nema dijeljenja lozinke: OAuth 2.0 osigurava da Virtualni modul nikada ne pohranjuje niti pristupa vašoj Google zaporci. Dohvaćamo samo podatke za kontakt koje ste odobrili, sigurno i privremeno.
Uz ovaj pristup, Virtualni modul pruža jednostavan i siguran način za pristup vašim Google kontaktima bez njihovog pohranjivanja ili sinkronizacije, osiguravajući da je vaša privatnost uvijek zaštićena.
Ključne karakteristike: - Pristup podacima u stvarnom vremenu
- Nema pohrane podataka
- Autentifikacija OAuth 2.0
- Privatnost i sigurnost
- Bešavne integracije
Bitne točke koje treba zapamtiti: - Autentifikacija korisnika je obavezna
- Samo privremeni pristup
- Dozvole
- Dohvaćanje podataka u stvarnom vremenu
- Privatnost korisnika
2) OAuth razine instance Opis: OAuth razine instance omogućuje korištenje jedne instance OAuth autentifikacije za sve korisnike unutar aplikacije. Prvi korisnik koji se autentificira uspostavlja OAuth vezu, a dohvaćeni podaci dijele se među svim korisnicima. Primjer upotrebe: Pristup Google kontaktima za vaš poslovni račun u virtualnom modulu. Pomoću Virtualnog modula vaš administratorski korisnik može se autentificirati koristeći svoj Google Business račun, dopuštajući pristup Google kontaktima za sve ostale korisnike. Ti korisnici mogu slobodno pregledavati i koristiti kontakt podatke, bez pohranjivanja ikakvih podataka u našu bazu podataka. Ovaj se postupak provodi sigurno pomoću OAuth 2.0 provjere autentičnosti.
Koraci za omogućavanje zajedničkog pristupa za sve korisnike: - Izradite Google Cloud projekt: Posjetite Google Cloud Console i izradite novi projekt za svoju tvrtku.
- Omogući Google People API: U projektu Google Cloud idite na API-je i usluge > Knjižnica i omogućite Google People API za pristup Google kontaktima.
- Generiraj OAuth 2.0 vjerodajnice: Idite na API-je i usluge > Vjerodajnice i izradite OAuth 2.0 ID vjerodajnice za svoju web-aplikaciju. Zabilježite svoj ID klijenta i tajnu klijenta za integraciju.
- Administratorska provjera autentičnosti OAuth 2.0: Administrator se prijavljuje putem OAuth 2.0 koristeći Client ID i Client Secret kako bi potvrdio autentičnost svog Google Business računa i dao dopuštenje za pristup kontaktima.
- Postavite dopuštenja i opsege: Administrator će provjeriti autentičnost i odobriti pristup sa sljedećim opsegom: https://www.googleapis.com/auth/contacts.readonly. Ovaj opseg dopušta pristup Google kontaktima samo za čitanje.
- Dijeljenje podataka o kontaktima s korisnicima: Nakon provjere autentičnosti, kontakti korisnika administratora se dohvaćaju i stavljaju na raspolaganje svim drugim korisnicima u sustavu za pregled i korištenje. Ti se korisnici ne moraju ponovno autentificirati, a kontakt podaci dijele se na cijeloj platformi. Podaci se ne pohranjuju u bazu podataka, čime se osigurava privatnost i sigurnost.
- Siguran i privatni pristup: Dostupni su samo kontakti administratora i oni se prikazuju svim korisnicima bez spremanja podataka u bazu podataka, čime se osigurava da vaši kontakti ostanu privatni i sigurni.
Primjer toka: - Administratorska provjera autentičnosti: Administrator se autentificira putem OAutha 2.0 koristeći svoj Google Business račun.
- Dohvaćanje podataka: Google kontakti administratora dohvaćaju se pomoću Google People API-ja.
- Zajedničko gledanje: Dohvaćeni kontakti dostupni su svim ostalim korisnicima u sustavu za pregled i korištenje.
- Nema pohrane podataka: kontaktima se pristupa u stvarnom vremenu i ne spremaju se trajno u bazu podataka.
Uz ovu postavku, Virtualni modul omogućuje autentifikaciju na razini administratora dok svim drugim korisnicima daje jednostavan, siguran pristup za pregled i korištenje Google kontakata, a sve to bez pohranjivanja podataka o kontaktima u bazu podataka. Ključne karakteristike: - Samo administratorska provjera autentičnosti
- Nema pohrane podataka u bazi podataka
- Pristup podacima u stvarnom vremenu
- Sigurnost OAuth 2.0
- Pristup kontaktima samo za čitanje
Osnove za pamćenje: - Autentifikaciju treba izvršiti samo administrator
- Kontaktima se pristupa u stvarnom vremenu
- Podaci nisu pohranjeni
- Pristup korisnika bez provjere autentičnosti
- Nema promjena u kontaktima
|