OAuth 2.0: Osnaživanje dizajnera izvora podataka

Što je Data Source Designer i Virtualni modul

Data Source Designer omogućuje vam povezivanje s drugim aplikacijama i integraciju podataka u Vtiger. Ovaj alat omogućuje stvaranje konektora za različite radnje u Vtigeru korištenjem standardnih REST API-ja. Omogućuje bogato korisničko sučelje za konfiguriranje URL-ova, parametara i pojedinosti o autentifikaciji.

OAuth 2.0 za Data Source Designer: Poboljšanje sigurnosti API-ja

Kako sve više aplikacija prihvaća uslužno orijentirane arhitekture, OAuth 2.0 postao je neophodan za sigurnu API komunikaciju. Ova integracija osigurava sigurne, besprijekorne veze bez pohranjivanja podataka u bazu podataka.

OAuth 2.0 pruža:

  • Bolja sigurnost: Čuva privatnost osjetljivih podataka
  • Poboljšano korisničko iskustvo: Eliminira potrebu za ponavljanjem vjerodajnica
  • skalabilnost: Fleksibilni tokovi autorizacije za različite slučajeve upotrebe

Ključne OAuth 2.0 komponente:

  • Klijent: Zahtijeva pristup
  • Autorizacijski poslužitelj: Izdaje pristupne tokene
  • poslužitelj resursa: Provjerava valjanost tokena
  • Vlasnik resursa: Odobrava pristup

Osnove konfiguracije:

  • ID klijenta i Tajna klijenta: Identifikatori za siguran pristup
  • URL autentifikacije i URL tokena: Olakšajte OAuth tokove
  • Scopes: Definirajte razine pristupa

Vrste OAutha 2.0

1) OAuth korisničke razine

Opis: OAuth na korisničkoj razini osigurava da je OAuth provjera autentičnosti povezana s pojedinačnim korisnicima. Svaki korisnik mora dati autorizaciju zasebno, a dobiveni OAuth tokeni vezani su uz njegove specifične vjerodajnice.

Primjer upotrebe: pristupite svojim Google kontaktima u virtualnom modulu. Virtualni modul omogućuje korisnicima da sigurno dohvate i prikažu svoje Google kontakte koristeći OAuth 2.0, bez pohranjivanja podataka o kontaktima u našoj bazi podataka. To znači da se vaši podaci o kontaktu ne spremaju na našim poslužiteljima, čime se osigurava privatnost vaših podataka, dok vam i dalje omogućuje pregled kontakata izravno s Googlea.

Zašto je to važno?

  • Trenutačni pristup kontaktu: pregledajte svoje Google kontakte izravno u virtualnom modulu bez potrebe za uvozom, pohranjivanjem ili sinkronizacijom podataka.
  • Uvijek ažurno: Sve promjene napravljene u Google kontaktima, poput ažuriranih telefonskih brojeva ili e-pošte, automatski se odražavaju kada im pristupite u virtualnom modulu, osiguravajući da uvijek imate najnovije informacije.
  • Privatnost i sigurnost na prvom mjestu: Svaki se korisnik mora zasebno autentificirati, osiguravajući da kontakti ostanu privatni i dostupni samo autentificiranom korisniku.
  • Nema pohranjenih podataka: Virtualni modul ne pohranjuje vaše kontakte. Dohvaćamo ih u stvarnom vremenu samo kada su potrebni i ne spremaju se ni u jednu bazu podataka, što vam daje potpunu kontrolu nad vašim podacima.
  • Nema dijeljenja lozinke: OAuth 2.0 osigurava da Virtualni modul nikada ne pohranjuje niti pristupa vašoj Google zaporci. Dohvaćamo samo podatke za kontakt koje ste odobrili, sigurno i privremeno.

Uz ovaj pristup, Virtualni modul pruža jednostavan i siguran način za pristup vašim Google kontaktima bez njihovog pohranjivanja ili sinkronizacije, osiguravajući da je vaša privatnost uvijek zaštićena.

Ključne karakteristike:

  • Pristup podacima u stvarnom vremenu
  • Nema pohrane podataka
  • Autentifikacija OAuth 2.0
  • Privatnost i sigurnost
  • Bešavne integracije

Bitne točke koje treba zapamtiti:

  • Autentifikacija korisnika je obavezna
  • Samo privremeni pristup
  • Dozvole
  • Dohvaćanje podataka u stvarnom vremenu
  • Privatnost korisnika

2) OAuth razine instance

Opis: OAuth razine instance omogućuje korištenje jedne instance OAuth autentifikacije za sve korisnike unutar aplikacije. Prvi korisnik koji se autentificira uspostavlja OAuth vezu, a dohvaćeni podaci dijele se među svim korisnicima.

Primjer upotrebe: Pristup Google kontaktima za vaš poslovni račun u virtualnom modulu. Pomoću Virtualnog modula vaš administratorski korisnik može se autentificirati koristeći svoj Google Business račun, dopuštajući pristup Google kontaktima za sve ostale korisnike. Ti korisnici mogu slobodno pregledavati i koristiti kontakt podatke, bez pohranjivanja ikakvih podataka u našu bazu podataka. Ovaj se postupak provodi sigurno pomoću OAuth 2.0 provjere autentičnosti.

Koraci za omogućavanje zajedničkog pristupa za sve korisnike:

  • Izradite Google Cloud projekt: Posjetite Google Cloud Console i izradite novi projekt za svoju tvrtku.
  • Omogući Google People API: U projektu Google Cloud idite na API-je i usluge > Knjižnica i omogućite Google People API za pristup Google kontaktima.
  • Generiraj OAuth 2.0 vjerodajnice: Idite na API-je i usluge > Vjerodajnice i izradite OAuth 2.0 ID vjerodajnice za svoju web-aplikaciju. Zabilježite svoj ID klijenta i tajnu klijenta za integraciju.
  • Administratorska provjera autentičnosti OAuth 2.0: Administrator se prijavljuje putem OAuth 2.0 koristeći Client ID i Client Secret kako bi potvrdio autentičnost svog Google Business računa i dao dopuštenje za pristup kontaktima.
  • Postavite dopuštenja i opsege: Administrator će provjeriti autentičnost i odobriti pristup sa sljedećim opsegom: https://www.googleapis.com/auth/contacts.readonly. Ovaj opseg dopušta pristup Google kontaktima samo za čitanje.
  • Dijeljenje podataka o kontaktima s korisnicima: Nakon provjere autentičnosti, kontakti korisnika administratora se dohvaćaju i stavljaju na raspolaganje svim drugim korisnicima u sustavu za pregled i korištenje. Ti se korisnici ne moraju ponovno autentificirati, a kontakt podaci dijele se na cijeloj platformi. Podaci se ne pohranjuju u bazu podataka, čime se osigurava privatnost i sigurnost.
  • Siguran i privatni pristup: Dostupni su samo kontakti administratora i oni se prikazuju svim korisnicima bez spremanja podataka u bazu podataka, čime se osigurava da vaši kontakti ostanu privatni i sigurni.

Primjer toka:

  1. Administratorska provjera autentičnosti: Administrator se autentificira putem OAutha 2.0 koristeći svoj Google Business račun.
  2. Dohvaćanje podataka: Google kontakti administratora dohvaćaju se pomoću Google People API-ja.
  3. Zajedničko gledanje: Dohvaćeni kontakti dostupni su svim ostalim korisnicima u sustavu za pregled i korištenje.
  4. Nema pohrane podataka: kontaktima se pristupa u stvarnom vremenu i ne spremaju se trajno u bazu podataka.

Uz ovu postavku, Virtualni modul omogućuje autentifikaciju na razini administratora dok svim drugim korisnicima daje jednostavan, siguran pristup za pregled i korištenje Google kontakata, a sve to bez pohranjivanja podataka o kontaktima u bazu podataka.

Ključne karakteristike:

  • Samo administratorska provjera autentičnosti
  • Nema pohrane podataka u bazi podataka
  • Pristup podacima u stvarnom vremenu
  • Sigurnost OAuth 2.0
  • Pristup kontaktima samo za čitanje

Osnove za pamćenje:

  • Autentifikaciju treba izvršiti samo administrator
  • Kontaktima se pristupa u stvarnom vremenu
  • Podaci nisu pohranjeni
  • Pristup korisnika bez provjere autentičnosti
  • Nema promjena u kontaktima

Usporedba: Korisnička razina u odnosu na OAuth na razini instance

svojstvo OAuth na korisničkoj razini OAuth razine instance
Opseg provjere autentičnosti Po pojedinačnom korisniku Jedinstvena autentifikacija za sve korisnike
Dostupnost podataka Samo za autentificiranog korisnika Dijeli se među svim korisnicima
Sigurnost Visoka (zaštita osobnih podataka) Niže (dijeljeni pristup)
Koristite slučaj Osobni računi (npr. Google kontakti) Integracije na razini cijele organizacije

 

Koraci slijediti:

  1. Idite na dizajner izvora podataka - pogledajte

2. Odaberite vrstu kako biste vidjeli sva polja

3. Kliknite na rest i ispunite sva polja

4. Sada kliknite na test da biste vidjeli postavke OAutha.

5. Ispunite sve detalje, odaberite koju vrstu OAuth pristupa želite postaviti i spremite ga.

6. Sada ponovno kliknite na test kako biste izvršili autorizaciju prijavom na svoj Google račun.

7. Nakon što je dizajner izvora podataka spremljen.

8. Stvorite novi virtualni modul i odaberite ovaj dizajner izvora podataka.

9. Sada možete otići do odgovarajućeg virtualnog modula i početi ga koristiti.

Vjerujemo da će ovi primjeri poboljšati vaše iskustvo s Vtiger CRM-om. Želimo osigurati da programeri i korisnici CRM-a mogu međusobno dijeliti informacije i znanje kako bi poboljšali funkcionalnost CRM-a.

Pratite nas za više. Sretno kodiranje!

 
 

Prijavite se za primanje najnovijih ažuriranja!