| OAuth 2.0 voor Data Source Designer: API-beveiliging verbeteren Naarmate meer applicaties service-georiënteerde architecturen omarmen, is OAuth 2.0 essentieel geworden voor veilige API-communicatie. Deze integratie zorgt voor veilige, naadloze verbindingen zonder dat gegevens in de database worden opgeslagen. OAuth 2.0 biedt: - Betere beveiliging: Houdt gevoelige gegevens privé
- Verbeterde gebruikerservaring: Maakt herhaalde inloggegevens overbodig
- Schaalbaarheid: Flexibele autorisatiestromen voor uiteenlopende use cases
Belangrijkste OAuth 2.0-componenten: - Bedrijf: Verzoeken om toegang
- autorisatie server: Geeft toegangstokens uit
- Bronserver: Valideert tokens
- Broneigenaar: Geeft toegang
Configuratie-essentials: - Client-ID en clientgeheim: Identificatiegegevens voor veilige toegang
- Auth-URL en token-URL: OAuth-stromen vergemakkelijken
- Scopes: Toegangsniveaus definiëren
Soorten OAuth 2.0 1) OAuth op gebruikersniveau Beschrijving: User Level OAuth zorgt ervoor dat OAuth-authenticatie aan individuele gebruikers is gekoppeld. Elke gebruiker moet afzonderlijk autorisatie verlenen en de verkregen OAuth-tokens zijn gekoppeld aan hun specifieke inloggegevens. Voorbeeld use-case: Toegang tot uw Google-contacten in de virtuele module. Met de virtuele module kunnen gebruikers hun Google-contacten veilig ophalen en weergeven met OAuth 2.0, zonder contactgegevens in onze database op te slaan. Dit betekent dat uw contactgegevens niet op onze servers worden opgeslagen, waardoor uw gegevens privé blijven en u uw contacten toch rechtstreeks vanuit Google kunt bekijken.
Waarom is dit belangrijk? - Directe contacttoegang: Bekijk uw Google-contacten rechtstreeks in de virtuele module, zonder dat u gegevens hoeft te importeren, op te slaan of te synchroniseren.
- Altijd up-to-date: Wijzigingen die u in Google Contacten aanbrengt, zoals gewijzigde telefoonnummers of e-mailadressen, worden automatisch doorgevoerd wanneer u ze opent in de virtuele module. Zo beschikt u altijd over de meest recente informatie.
- Privacy en veiligheid voorop: Elke gebruiker moet zich afzonderlijk verifiëren, zodat de contacten privé blijven en alleen toegankelijk zijn voor de geverifieerde gebruiker.
- Geen gegevens opgeslagen: Virtual Module slaat uw contacten niet op. We halen ze alleen in realtime op wanneer nodig, en ze worden niet opgeslagen in een database, waardoor u volledige controle over uw gegevens hebt.
- Geen wachtwoord delen: OAuth 2.0 zorgt ervoor dat Virtual Module nooit uw Google-wachtwoord opslaat of opent. We halen alleen de contactgegevens op die u hebt goedgekeurd, veilig en tijdelijk.
Met deze aanpak biedt de virtuele module een eenvoudige en veilige manier om toegang te krijgen tot uw Google-contacten, zonder dat u ze hoeft op te slaan of te synchroniseren. Zo blijft uw privacy altijd beschermd.
Sleuteleigenschappen: - Realtime gegevenstoegang
- Geen gegevensopslag
- OAuth 2.0-verificatie
- Privacy en Beveiliging
- Naadloze integratie
Essentiële punten om te onthouden: - Gebruikersauthenticatie is verplicht
- Alleen tijdelijke toegang
- machtigingen
- Realtime ophalen van gegevens
- Gebruikersprivacy
2) OAuth op instantieniveau Beschrijving: Instance Level OAuth maakt het mogelijk dat één enkele OAuth-authenticatie-instantie wordt gebruikt voor alle gebruikers binnen de applicatie. De eerste gebruiker die authenticeert, stelt de OAuth-verbinding in en de opgehaalde gegevens worden gedeeld met alle gebruikers. Voorbeeld use-case: Google Contacts-toegang voor uw zakelijke account in virtuele module. Met virtuele module kan uw beheerder zich verifiëren met behulp van zijn Google Business-account, waardoor alle andere gebruikers toegang hebben tot Google Contacts. Deze gebruikers kunnen de contactgegevens vrij bekijken en gebruiken, zonder gegevens in onze database op te slaan. Dit proces wordt veilig uitgevoerd met behulp van OAuth 2.0-authenticatie.
Stappen om gedeelde toegang voor alle gebruikers in te schakelen: - Maak een Google Cloud-project: Ga naar Google Cloud Console en maak een nieuw project voor uw bedrijf.
- Google People API inschakelen: Ga in het Google Cloud-project naar API's en services > Bibliotheek en schakel de Google People API in voor toegang tot Google Contacten.
- Genereer OAuth 2.0-referenties: Ga naar API's en services > Credentials en maak OAuth 2.0 client-ID-credentials voor uw webapplicatie. Noteer uw Client-ID en Client Secret voor integratie.
- OAuth 2.0-authenticatie door beheerder: De beheerder meldt zich aan via OAuth 2.0 met behulp van de client-ID en het clientgeheim om zijn Google Business-account te verifiëren en toestemming te verlenen om toegang te krijgen tot contactpersonen.
- Machtigingen en bereiken instellen: De beheerder zal authenticeren en toegang verlenen met de volgende scope: https://www.googleapis.com/auth/contacts.readonly. Deze scope staat alleen-lezen toegang tot Google Contacten toe.
- Contactgegevens delen met gebruikers: Zodra de beheerder is geauthenticeerd, worden de contacten van de beheerder opgehaald en beschikbaar gemaakt voor alle andere gebruikers in het systeem om te bekijken en te gebruiken. Deze gebruikers hoeven zich niet opnieuw te authenticeren en de contactgegevens worden gedeeld op het platform. Er worden geen gegevens opgeslagen in de database, wat privacy en veiligheid garandeert.
- Veilige en privétoegang:Alleen de contactpersonen van de beheerder zijn toegankelijk en worden aan alle gebruikers weergegeven zonder dat er gegevens in de database worden opgeslagen. Zo blijven uw contactpersonen privé en veilig.
Voorbeeldstroom: - Beheerdersauthenticatie: De beheerder verifieert zich via OAuth 2.0 met behulp van zijn/haar Google Business-account.
- Data Retrieval: De Google-contacten van de beheerder worden opgehaald via de Google People API.
- Gedeeld bekijken:De opgehaalde contacten worden beschikbaar gesteld aan alle andere gebruikers in het systeem, zodat ze deze kunnen bekijken en gebruiken.
- Geen gegevensopslag:De contactpersonen worden in real-time benaderd en niet permanent in de database opgeslagen.
Met deze instelling maakt de virtuele module authenticatie op beheerdersniveau mogelijk, terwijl alle andere gebruikers eenvoudig en veilig toegang hebben om Google Contacten te bekijken en gebruiken, zonder dat er contactgegevens in de database worden opgeslagen. Sleuteleigenschappen: - Alleen beheerdersverificatie
- Geen gegevensopslag in database
- Realtime gegevenstoegang
- OAuth 2.0-beveiliging
- Alleen-lezen toegang tot contacten
Essentiële zaken om te onthouden: - Alleen de beheerder hoeft zich te authenticeren
- Contacten zijn in realtime toegankelijk
- Gegevens worden niet opgeslagen
- Gebruikerstoegang zonder authenticatie
- Geen wijzigingen aangebracht in contacten
|