OAuth 2.0: potenziamento del progettista di fonti dati

Che cosa sono Data Source Designer e Virtual Module

Data Source Designer ti consente di connetterti con altre applicazioni e integrare i dati in Vtiger. Questo strumento consente la creazione di connettori per varie azioni in Vtiger utilizzando API REST standard. Fornisce un'interfaccia utente ricca per la configurazione di URL, parametri e dettagli di autenticazione.

OAuth 2.0 per Data Source Designer: miglioramento della sicurezza delle API

Poiché sempre più applicazioni adottano architetture orientate ai servizi, OAuth 2.0 è diventato essenziale per la comunicazione API sicura. Questa integrazione garantisce connessioni sicure e senza interruzioni senza dover memorizzare dati nel database.

OAuth 2.0 fornisce:

  • Migliore sicurezza: Mantiene privati ​​i dati sensibili
  • Maggiore esperienza utente: Elimina la necessità di credenziali ripetute
  • Scalabilità: Flussi di autorizzazione flessibili per vari casi d'uso

Componenti chiave di OAuth 2.0:

  • .: Richieste di accesso
  • Server di autorizzazione: Emette token di accesso
  • Server di risorse: Convalida i token
  • Proprietario delle risorse: Concede l'accesso

Elementi essenziali della configurazione:

  • ID cliente e segreto cliente: Identificatori per l'accesso sicuro
  • URL di autenticazione e URL del token: Facilitare i flussi OAuth
  • Scopes: Definire i livelli di accesso

Tipi di OAuth 2.0

1) OAuth a livello utente

Descrizione: L'OAuth a livello utente assicura che l'autenticazione OAuth sia collegata ai singoli utenti. Ogni utente deve fornire l'autorizzazione separatamente e i token OAuth ottenuti sono collegati alle loro credenziali specifiche.

Caso d'uso di esempio: Accedi ai tuoi contatti Google nel modulo virtuale. Il modulo virtuale consente agli utenti di recuperare e visualizzare i propri contatti Google in modo sicuro tramite OAuth 2.0, senza memorizzare alcun dato di contatto nel nostro database. Ciò significa che le tue informazioni di contatto non vengono salvate sui nostri server, garantendo la riservatezza dei tuoi dati e consentendoti comunque di visualizzare i tuoi contatti direttamente da Google.

Perché questo tema?

  • Accesso immediato ai contatti: Visualizza i tuoi contatti Google direttamente nel modulo virtuale senza dover importare, archiviare o sincronizzare i dati.
  • Sempre aggiornato: Tutte le modifiche apportate ai Contatti Google, come numeri di telefono o indirizzi email aggiornati, vengono automaticamente applicate quando vi accedi nel Modulo Virtuale, assicurandoti di avere sempre le informazioni più recenti.
  • Privacy e sicurezza prima di tutto: Ogni utente deve autenticarsi separatamente, per garantire che i contatti rimangano privati ​​e accessibili solo all'utente autenticato.
  • Nessun dato memorizzato: Virtual Module non memorizza i tuoi contatti. Li recuperiamo in tempo reale solo quando necessario e non vengono salvati in alcun database, dandoti il ​​controllo completo sui tuoi dati.
  • Nessuna condivisione della password: OAuth 2.0 assicura che Virtual Module non memorizzi o acceda mai alla tua password Google. Recuperiamo solo i dati di contatto che hai approvato, in modo sicuro e temporaneo.

Con questo approccio, il Modulo Virtuale fornisce un modo semplice e sicuro per accedere ai tuoi Contatti Google senza doverli memorizzare o sincronizzare, garantendo così che la tua privacy sia sempre protetta.

Caratteristiche chiave:

  • Accesso ai dati in tempo reale
  • Nessuna memorizzazione dei dati
  • Autenticazione OAuth 2.0
  • Privacy e sicurezza
  • Integrazione senza soluzione di continuità

Punti essenziali da ricordare:

  • L'autenticazione dell'utente è obbligatoria
  • Solo accesso temporaneo
  • Permessi
  • Recupero dati in tempo reale
  • Privacy dell'utente

2) OAuth a livello di istanza

Descrizione: Instance Level OAuth consente di utilizzare una singola istanza di autenticazione OAuth per tutti gli utenti all'interno dell'applicazione. Il primo utente che esegue l'autenticazione stabilisce la connessione OAuth e i dati recuperati vengono condivisi tra tutti gli utenti.

Caso d'uso di esempio: Accesso ai Contatti Google per il tuo account aziendale nel modulo virtuale. Con il modulo virtuale, il tuo utente amministratore può autenticarsi utilizzando il suo account Google Business, consentendo l'accesso ai Contatti Google a tutti gli altri utenti. Questi utenti possono visualizzare e utilizzare liberamente i dati dei contatti, senza memorizzare alcun dato nel nostro database. Questo processo viene eseguito in modo sicuro utilizzando l'autenticazione OAuth 2.0.

Passaggi per abilitare l'accesso condiviso per tutti gli utenti:

  • Crea un progetto Google Cloud: Visita Google Cloud Console e crea un nuovo progetto per la tua azienda.
  • Abilita l'API Google People: Nel progetto Google Cloud, vai su API e servizi > Libreria e abilita l'API Google People per accedere a Google Contacts.
  • Genera credenziali OAuth 2.0: Vai su API e servizi > Credenziali e crea le credenziali ID client OAuth 2.0 per la tua applicazione web. Annota il tuo ID client e il tuo segreto client per l'integrazione.
  • Autenticazione OAuth 2.0 da parte dell'amministratore: L'utente amministratore accede tramite OAuth 2.0 utilizzando il Client ID e il Client Secret per autenticare il proprio account Google Business e concedere l'autorizzazione ad accedere ai contatti.
  • Imposta permessi e ambiti: L'utente amministratore autenticherà e concederà l'accesso con il seguente ambito: https://www.googleapis.com/auth/contacts.readonly. Questo ambito consente l'accesso in sola lettura a Google Contacts.
  • Condivisione dei dati di contatto con gli utenti: Una volta autenticati, i contatti dell'utente amministratore vengono recuperati e resi disponibili per la visualizzazione e l'utilizzo da parte di tutti gli altri utenti nel sistema. Questi utenti non devono autenticarsi di nuovo e i dati dei contatti vengono condivisi sulla piattaforma. Nessun dato viene archiviato nel database, garantendo privacy e sicurezza.
  • Accesso sicuro e privato: Sono accessibili solo i contatti dell'amministratore, che vengono mostrati a tutti gli utenti senza salvare alcun dato nel database, garantendo così la riservatezza e la sicurezza dei tuoi contatti.

Esempio di flusso:

  1. Autenticazione amministrativa: L'utente amministratore si autentica tramite OAuth 2.0 utilizzando il proprio account Google Business.
  2. Recupero dei dati: I contatti Google dell'amministratore vengono recuperati tramite l'API Google People.
  3. Visualizzazione condivisa: I contatti recuperati vengono resi disponibili a tutti gli altri utenti del sistema per la visualizzazione e l'utilizzo.
  4. Nessuna memorizzazione dei dati: I contatti vengono consultati in tempo reale e non vengono salvati in modo permanente nel database.

Con questa configurazione, il Modulo Virtuale consente l'autenticazione a livello di amministratore, garantendo a tutti gli altri utenti un accesso facile e sicuro per visualizzare e utilizzare i Contatti Google, il tutto senza dover memorizzare alcun dato di contatto nel database.

Caratteristiche chiave:

  • Solo autenticazione amministratore
  • Nessun archivio dati nel database
  • Accesso ai dati in tempo reale
  • Sicurezza OAuth 2.0
  • Accesso in sola lettura ai contatti

Elementi essenziali da ricordare:

  • Solo l'amministratore deve autenticarsi
  • I contatti sono accessibili in tempo reale
  • I dati non vengono memorizzati
  • Accesso utente senza autenticazione
  • Nessuna modifica apportata ai contatti

Confronto: OAuth a livello utente vs. a livello istanza

Caratteristica OAuth a livello utente OAuth a livello di istanza
Ambito di autenticazione Per singolo utente Autenticazione unica per tutti gli utenti
Accessibilità dei dati Solo per l'utente autenticato Condiviso tra tutti gli utenti
Sicurezza Alta (protezione dei dati personali) Inferiore (accesso condiviso)
Usa caso Account personali (ad esempio, Contatti Google) Integrazioni a livello di organizzazione

 

Passi da seguire:

  1. Vai al progettista della fonte dati - vedi

2. Seleziona il tipo per vedere tutti i campi

3. Clicca su resto e compila tutti i campi

4. Ora clicca su test per vedere le impostazioni OAuth.

5. Compila tutti i dettagli, scegli che tipo di accesso OAuth vuoi impostare e salvalo.

6. Ora clicca nuovamente sul test per effettuare l'autorizzazione accedendo al tuo account Google.

7. Una volta salvato il progettista dell'origine dati.

8. Crea un nuovo modulo virtuale e seleziona questo progettista di origine dati.

9. Ora puoi andare al rispettivo modulo virtuale e iniziare a utilizzarlo.

Crediamo che questi esempi miglioreranno la tua esperienza con Vtiger CRM. Vogliamo garantire che sviluppatori e utenti CRM possano condividere reciprocamente informazioni e conoscenze per migliorare la funzionalità del CRM.

Restate sintonizzati per saperne di più. Buona programmazione!

 
 

Iscriviti per ricevere gli ultimi aggiornamenti!