OAuth 2.0: de ontwerper van gegevensbronnen meer mogelijkheden bieden

Wat is de Data Source Designer en de virtuele module?

Met de Data Source Designer kunt u verbinding maken met andere applicaties en gegevens integreren in Vtiger. Met deze tool kunnen connectoren worden gemaakt voor verschillende acties in Vtiger met behulp van standaard REST API's. Het biedt een rijke gebruikersinterface voor het configureren van URL's, parameters en authenticatiedetails.

OAuth 2.0 voor Data Source Designer: API-beveiliging verbeteren

Naarmate meer applicaties service-georiënteerde architecturen omarmen, is OAuth 2.0 essentieel geworden voor veilige API-communicatie. Deze integratie zorgt voor veilige, naadloze verbindingen zonder dat gegevens in de database worden opgeslagen.

OAuth 2.0 biedt:

  • Betere beveiliging: Houdt gevoelige gegevens privé
  • Verbeterde gebruikerservaring: Maakt herhaalde inloggegevens overbodig
  • Schaalbaarheid: Flexibele autorisatiestromen voor uiteenlopende use cases

Belangrijkste OAuth 2.0-componenten:

  • Bedrijf: Verzoeken om toegang
  • autorisatie server: Geeft toegangstokens uit
  • Bronserver: Valideert tokens
  • Broneigenaar: Geeft toegang

Configuratie-essentials:

  • Client-ID en clientgeheim: Identificatiegegevens voor veilige toegang
  • Auth-URL en token-URL: OAuth-stromen vergemakkelijken
  • Scopes: Toegangsniveaus definiëren

Soorten OAuth 2.0

1) OAuth op gebruikersniveau

Beschrijving: User Level OAuth zorgt ervoor dat OAuth-authenticatie aan individuele gebruikers is gekoppeld. Elke gebruiker moet afzonderlijk autorisatie verlenen en de verkregen OAuth-tokens zijn gekoppeld aan hun specifieke inloggegevens.

Voorbeeld use-case: Toegang tot uw Google-contacten in de virtuele module. Met de virtuele module kunnen gebruikers hun Google-contacten veilig ophalen en weergeven met OAuth 2.0, zonder contactgegevens in onze database op te slaan. Dit betekent dat uw contactgegevens niet op onze servers worden opgeslagen, waardoor uw gegevens privé blijven en u uw contacten toch rechtstreeks vanuit Google kunt bekijken.

Waarom is dit belangrijk?

  • Directe contacttoegang: Bekijk uw Google-contacten rechtstreeks in de virtuele module, zonder dat u gegevens hoeft te importeren, op te slaan of te synchroniseren.
  • Altijd up-to-date: Wijzigingen die u in Google Contacten aanbrengt, zoals gewijzigde telefoonnummers of e-mailadressen, worden automatisch doorgevoerd wanneer u ze opent in de virtuele module. Zo beschikt u altijd over de meest recente informatie.
  • Privacy en veiligheid voorop: Elke gebruiker moet zich afzonderlijk verifiëren, zodat de contacten privé blijven en alleen toegankelijk zijn voor de geverifieerde gebruiker.
  • Geen gegevens opgeslagen: Virtual Module slaat uw contacten niet op. We halen ze alleen in realtime op wanneer nodig, en ze worden niet opgeslagen in een database, waardoor u volledige controle over uw gegevens hebt.
  • Geen wachtwoord delen: OAuth 2.0 zorgt ervoor dat Virtual Module nooit uw Google-wachtwoord opslaat of opent. We halen alleen de contactgegevens op die u hebt goedgekeurd, veilig en tijdelijk.

Met deze aanpak biedt de virtuele module een eenvoudige en veilige manier om toegang te krijgen tot uw Google-contacten, zonder dat u ze hoeft op te slaan of te synchroniseren. Zo blijft uw privacy altijd beschermd.

Sleuteleigenschappen:

  • Realtime gegevenstoegang
  • Geen gegevensopslag
  • OAuth 2.0-verificatie
  • Privacy en Beveiliging
  • Naadloze integratie

Essentiële punten om te onthouden:

  • Gebruikersauthenticatie is verplicht
  • Alleen tijdelijke toegang
  • machtigingen
  • Realtime ophalen van gegevens
  • Gebruikersprivacy

2) OAuth op instantieniveau

Beschrijving: Instance Level OAuth maakt het mogelijk dat één enkele OAuth-authenticatie-instantie wordt gebruikt voor alle gebruikers binnen de applicatie. De eerste gebruiker die authenticeert, stelt de OAuth-verbinding in en de opgehaalde gegevens worden gedeeld met alle gebruikers.

Voorbeeld use-case: Google Contacts-toegang voor uw zakelijke account in virtuele module. Met virtuele module kan uw beheerder zich verifiëren met behulp van zijn Google Business-account, waardoor alle andere gebruikers toegang hebben tot Google Contacts. Deze gebruikers kunnen de contactgegevens vrij bekijken en gebruiken, zonder gegevens in onze database op te slaan. Dit proces wordt veilig uitgevoerd met behulp van OAuth 2.0-authenticatie.

Stappen om gedeelde toegang voor alle gebruikers in te schakelen:

  • Maak een Google Cloud-project: Ga naar Google Cloud Console en maak een nieuw project voor uw bedrijf.
  • Google People API inschakelen: Ga in het Google Cloud-project naar API's en services > Bibliotheek en schakel de Google People API in voor toegang tot Google Contacten.
  • Genereer OAuth 2.0-referenties: Ga naar API's en services > Credentials en maak OAuth 2.0 client-ID-credentials voor uw webapplicatie. Noteer uw Client-ID en Client Secret voor integratie.
  • OAuth 2.0-authenticatie door beheerder: De beheerder meldt zich aan via OAuth 2.0 met behulp van de client-ID en het clientgeheim om zijn Google Business-account te verifiëren en toestemming te verlenen om toegang te krijgen tot contactpersonen.
  • Machtigingen en bereiken instellen: De beheerder zal authenticeren en toegang verlenen met de volgende scope: https://www.googleapis.com/auth/contacts.readonly. Deze scope staat alleen-lezen toegang tot Google Contacten toe.
  • Contactgegevens delen met gebruikers: Zodra de beheerder is geauthenticeerd, worden de contacten van de beheerder opgehaald en beschikbaar gemaakt voor alle andere gebruikers in het systeem om te bekijken en te gebruiken. Deze gebruikers hoeven zich niet opnieuw te authenticeren en de contactgegevens worden gedeeld op het platform. Er worden geen gegevens opgeslagen in de database, wat privacy en veiligheid garandeert.
  • Veilige en privétoegang:Alleen de contactpersonen van de beheerder zijn toegankelijk en worden aan alle gebruikers weergegeven zonder dat er gegevens in de database worden opgeslagen. Zo blijven uw contactpersonen privé en veilig.

Voorbeeldstroom:

  1. Beheerdersauthenticatie: De beheerder verifieert zich via OAuth 2.0 met behulp van zijn/haar Google Business-account.
  2. Data Retrieval: De Google-contacten van de beheerder worden opgehaald via de Google People API.
  3. Gedeeld bekijken:De opgehaalde contacten worden beschikbaar gesteld aan alle andere gebruikers in het systeem, zodat ze deze kunnen bekijken en gebruiken.
  4. Geen gegevensopslag:De contactpersonen worden in real-time benaderd en niet permanent in de database opgeslagen.

Met deze instelling maakt de virtuele module authenticatie op beheerdersniveau mogelijk, terwijl alle andere gebruikers eenvoudig en veilig toegang hebben om Google Contacten te bekijken en gebruiken, zonder dat er contactgegevens in de database worden opgeslagen.

Sleuteleigenschappen:

  • Alleen beheerdersverificatie
  • Geen gegevensopslag in database
  • Realtime gegevenstoegang
  • OAuth 2.0-beveiliging
  • Alleen-lezen toegang tot contacten

Essentiële zaken om te onthouden:

  • Alleen de beheerder hoeft zich te authenticeren
  • Contacten zijn in realtime toegankelijk
  • Gegevens worden niet opgeslagen
  • Gebruikerstoegang zonder authenticatie
  • Geen wijzigingen aangebracht in contacten

Vergelijking: OAuth op gebruikersniveau versus instantieniveau

Kenmerk OAuth op gebruikersniveau OAuth op instantieniveau
Authenticatiebereik Per individuele gebruiker Eén enkele authenticatie voor alle gebruikers
Toegankelijkheid van gegevens Alleen voor de geauthenticeerde gebruiker Gedeeld door alle gebruikers
Security Hoog (bescherming van persoonsgegevens) Lager (gedeelde toegang)
Use Case Persoonlijke accounts (bijv. Google Contacten) Integraties op organisatieniveau

 

Te volgen stappen:

  1. Ga naar de gegevensbronontwerper - zie

2. Selecteer het type om alle velden te zien

3. Klik op rest en vul alle velden in

4. Klik nu op Testen om de OAuth-instellingen te bekijken.

5. Vul alle gegevens in, kies welk type OAuth-toegang u wilt instellen en sla het op.

6. Klik nu opnieuw op de test om de autorisatie uit te voeren door in te loggen op uw Google-account.

7. Zodra de ontwerper van de gegevensbron is opgeslagen.

8. Maak een nieuwe virtuele module en selecteer deze gegevensbronontwerper.

9. Nu kunt u naar de betreffende virtuele module gaan en deze gaan gebruiken.

Wij geloven dat deze voorbeelden uw ervaring met Vtiger CRM zullen verbeteren. We willen ervoor zorgen dat ontwikkelaars en CRM-gebruikers informatie en kennis met elkaar kunnen delen om de functionaliteit van CRM te vergroten.

Blijf op de hoogte voor meer. Veel plezier met coderen!

 
 

Schrijf je in om de laatste updates te ontvangen!