OAuth 2.0: Memberdayakan Perancang Sumber Data

Apa itu Perancang Sumber Data dan Modul Virtual

Perancang Sumber Data memungkinkan Anda terhubung dengan aplikasi lain dan mengintegrasikan data ke Vtiger. Alat ini memungkinkan pembuatan konektor untuk berbagai tindakan di Vtiger menggunakan REST API standar. Ini menyediakan antarmuka pengguna yang kaya untuk mengonfigurasi URL, parameter, dan detail otentikasi.

OAuth 2.0 untuk Perancang Sumber Data: Meningkatkan Keamanan API

Karena semakin banyak aplikasi yang menggunakan arsitektur berorientasi layanan, OAuth 2.0 menjadi penting untuk komunikasi API yang aman. Integrasi ini memastikan koneksi yang aman dan lancar tanpa menyimpan data dalam database.

OAuth 2.0 menyediakan:

  • Keamanan yang lebih baik: Menjaga privasi data sensitif
  • Peningkatan Pengalaman Pengguna: Menghilangkan kebutuhan untuk kredensial berulang
  • Skalabilitas: Alur otorisasi fleksibel untuk berbagai kasus penggunaan

Komponen Utama OAuth 2.0:

  • Konfirmasi: Meminta akses
  • Server Otorisasi: Masalah akses token
  • server sumber daya: Memvalidasi token
  • Pemilik Sumber Daya: Memberikan akses

Dasar-dasar Konfigurasi:

  • ID Klien dan Rahasia Klien:Pengidentifikasi untuk akses aman
  • URL Otentikasi dan URL Token: Memfasilitasi aliran OAuth
  • Scopes: Tentukan tingkat akses

Jenis-jenis OAuth 2.0

1) OAuth Tingkat Pengguna

Deskripsi: OAuth Tingkat Pengguna memastikan bahwa autentikasi OAuth ditautkan ke masing-masing pengguna. Setiap pengguna harus memberikan otorisasi secara terpisah, dan token OAuth yang diperoleh dikaitkan dengan kredensial spesifik mereka.

Contoh Kasus Penggunaan: Akses Kontak Google Anda di Modul Virtual. Modul Virtual memungkinkan pengguna untuk mengambil dan menampilkan Kontak Google mereka dengan aman menggunakan OAuth 2.0, tanpa menyimpan data kontak apa pun di basis data kami. Ini berarti informasi kontak Anda tidak disimpan di server kami, memastikan data Anda tetap pribadi sekaligus memungkinkan Anda untuk melihat kontak Anda langsung dari Google.

Mengapa hal ini?

  • Akses Kontak Instan: Lihat Kontak Google Anda langsung di Modul Virtual tanpa perlu mengimpor, menyimpan, atau menyinkronkan data.
  • Selalu Up-to-date: Setiap perubahan yang dibuat di Google Kontak, seperti nomor telepon atau email yang diperbarui, secara otomatis terlihat saat Anda mengaksesnya di Modul Virtual, memastikan Anda selalu memiliki informasi terkini.
  • Privasi dan Keamanan Pertama: Setiap pengguna harus melakukan autentikasi secara terpisah, memastikan kontak tetap pribadi dan hanya dapat diakses oleh pengguna yang diautentikasi.
  • Tidak Ada Data yang Disimpan: Modul Virtual tidak menyimpan kontak Anda. Kami hanya mengambilnya secara real-time saat dibutuhkan, dan kontak tersebut tidak disimpan ke basis data mana pun, sehingga Anda memiliki kendali penuh atas data Anda.
  • Tidak Ada Pembagian Kata Sandi: OAuth 2.0 memastikan Modul Virtual tidak akan pernah menyimpan atau mengakses sandi Google Anda. Kami hanya mengambil data kontak yang telah Anda setujui, secara aman dan sementara.

Dengan pendekatan ini, Modul Virtual menyediakan cara sederhana dan aman untuk mengakses Kontak Google Anda tanpa menyimpan atau menyinkronkannya, memastikan privasi Anda selalu terlindungi.

Karakteristik Utama:

  • Akses Data Waktu Nyata
  • Tidak Ada Penyimpanan Data
  • Otentikasi OAuth 2.0
  • Keamanan dan Privasi
  • Integrasi Mulus

Hal-hal Penting yang Perlu Diingat:

  • Otentikasi Pengguna adalah Wajib
  • Akses Sementara Saja
  • izin
  • Pengambilan Data Secara Real-Time
  • Privasi Pengguna

2) OAuth Tingkat Instansi

Deskripsi: OAuth Tingkat Instans memungkinkan satu instans autentikasi OAuth untuk digunakan di semua pengguna dalam aplikasi. Pengguna pertama yang melakukan autentikasi membuat koneksi OAuth, dan data yang diambil dibagikan di antara semua pengguna.

Contoh Kasus Penggunaan: Akses Kontak Google untuk Akun Bisnis Anda di Modul Virtual. Dengan Modul Virtual, pengguna admin Anda dapat mengautentikasi menggunakan akun Google Bisnis mereka, yang memungkinkan akses ke Kontak Google untuk semua pengguna lainnya. Pengguna ini dapat dengan bebas melihat dan menggunakan data kontak, tanpa menyimpan data apa pun di basis data kami. Proses ini dilakukan dengan aman menggunakan autentikasi OAuth 2.0.

Langkah-langkah untuk Mengaktifkan Akses Bersama untuk Semua Pengguna:

  • Buat Proyek Google Cloud: Kunjungi Google Cloud Console dan buat proyek baru untuk bisnis Anda.
  • Aktifkan Google People API: Dalam proyek Google Cloud, buka API & Layanan > Pustaka dan aktifkan Google People API untuk mengakses Google Kontak.
  • Hasilkan Kredensial OAuth 2.0: Buka API & Layanan > Kredensial, lalu buat kredensial ID klien OAuth 2.0 untuk aplikasi web Anda. Catat ID Klien dan Rahasia Klien Anda untuk integrasi.
  • Autentikasi OAuth 2.0 oleh Admin: Pengguna admin masuk melalui OAuth 2.0 menggunakan ID Klien dan Rahasia Klien untuk mengautentikasi akun Google Bisnis mereka dan memberikan izin untuk mengakses kontak.
  • Tetapkan Izin dan Cakupan: Pengguna admin akan mengautentikasi dan memberikan akses dengan cakupan berikut: https://www.googleapis.com/auth/contacts.readonly. Cakupan ini mengizinkan akses baca-saja ke Google Contacts.
  • Berbagi Data Kontak dengan Pengguna: Setelah diautentikasi, kontak pengguna admin diambil dan disediakan untuk dilihat dan digunakan oleh semua pengguna lain dalam sistem. Pengguna ini tidak perlu mengautentikasi lagi, dan data kontak dibagikan ke seluruh platform. Tidak ada data yang disimpan dalam basis data, sehingga privasi dan keamanan terjamin.
  • Akses Aman dan Pribadi: Hanya kontak admin yang dapat diakses, dan ditampilkan kepada semua pengguna tanpa menyimpan data apa pun dalam database, memastikan bahwa kontak Anda tetap pribadi dan aman.

Contoh Aliran:

  1. Otentikasi Admin: Pengguna admin melakukan autentikasi melalui OAuth 2.0 menggunakan akun Google Bisnis mereka.
  2. Penerimaan data: Kontak Google admin diambil menggunakan Google People API.
  3. Tontonan Bersama: Kontak yang diambil tersedia untuk semua pengguna lain dalam sistem untuk dilihat dan digunakan.
  4. Tidak Ada Penyimpanan Data: Kontak diakses secara real-time dan tidak disimpan secara permanen dalam basis data.

Dengan pengaturan ini, Modul Virtual memungkinkan autentikasi tingkat admin sekaligus memberikan akses mudah dan aman kepada semua pengguna lain untuk melihat dan menggunakan Google Kontak, semuanya tanpa menyimpan data kontak apa pun dalam basis data.

Karakteristik Utama:

  • Hanya Autentikasi Admin
  • Tidak Ada Penyimpanan Data di Database
  • Akses Data Waktu Nyata
  • Keamanan OAuth 2.0
  • Akses Baca Saja ke Kontak

Hal-hal penting yang perlu diingat:

  • Hanya Admin yang Perlu Mengotentikasi
  • Kontak Diakses Secara Real-Time
  • Data Tidak Disimpan
  • Akses Pengguna Tanpa Autentikasi
  • Tidak Ada Perubahan yang Dilakukan pada Kontak

Perbandingan: OAuth Tingkat Pengguna vs. Tingkat Instans

Fitur Tingkat Pengguna OAuth OAuth Tingkat Instansi
Ruang Lingkup Autentikasi Per pengguna individu Otentikasi tunggal untuk semua pengguna
Aksesibilitas Data Hanya untuk pengguna yang diautentikasi Dibagikan ke semua pengguna
Security Tinggi (perlindungan data pribadi) Bawah (akses bersama)
Use Case Akun pribadi (misalnya, Kontak Google) Integrasi di seluruh organisasi

 

Langkah-langkah untuk mengikuti:

  1. Buka perancang sumber data - lihat

2. Pilih jenis untuk melihat semua bidang

3. Klik rest dan isi semua kolom

4. Sekarang klik uji untuk melihat pengaturan OAuth.

5. Isi semua rincian, pilih jenis akses OAuth yang akan ditetapkan, lalu simpan.

6. Sekarang klik tes lagi untuk melakukan otorisasi dengan masuk ke akun Google Anda.

7. Setelah perancang sumber data disimpan.

8. Buat Modul Virtual baru dan pilih perancang sumber data ini.

9. Sekarang Anda dapat membuka modul virtual terkait dan mulai menggunakannya.

Kami yakin contoh-contoh ini akan meningkatkan pengalaman Anda dengan Vtiger CRM. Kami ingin memastikan bahwa pengembang dan pengguna CRM dapat saling berbagi informasi dan pengetahuan untuk meningkatkan fungsionalitas CRM.

Nantikan informasi lebih lanjut. Selamat membuat kode!

 
 

Daftar untuk menerima pembaruan terbaru!