OAuth 2.0: Расширение возможностей проектировщика источников данных

Что такое конструктор источников данных и виртуальный модуль?

Конструктор источников данных позволяет вам подключаться к другим приложениям и интегрировать данные в Vtiger. Этот инструмент позволяет создавать соединители для различных действий в Vtiger с использованием стандартных API-интерфейсов REST. Он предоставляет богатый пользовательский интерфейс для настройки URL-адресов, параметров и деталей аутентификации.

OAuth 2.0 для Data Source Designer: повышение безопасности API

Поскольку все больше приложений используют сервисно-ориентированные архитектуры, OAuth 2.0 стал необходим для безопасной связи API. Эта интеграция обеспечивает безопасные, бесперебойные соединения без сохранения данных в базе данных.

OAuth 2.0 обеспечивает:

  • Лучшая безопасность: Сохраняет конфиденциальные данные в тайне
  • Улучшенный пользовательский интерфейс: Устраняет необходимость повторных учетных данных
  • Масштабируемость: Гибкие потоки авторизации для различных вариантов использования

Ключевые компоненты OAuth 2.0:

  • Клиент: Запросы на доступ
  • Сервер авторизации: Выдает токены доступа
  • Ресурсный сервер: Проверяет токены
  • Владелец ресурса: Предоставляет доступ

Основы конфигурации:

  • Идентификатор клиента и секрет клиента: Идентификаторы для безопасного доступа
  • URL-адрес аутентификации и URL-адрес токена: Упрощение потоков OAuth
  • Области: Определить уровни доступа

Типы OAuth 2.0

1) OAuth на уровне пользователя

Описание: OAuth на уровне пользователя гарантирует, что аутентификация OAuth связана с отдельными пользователями. Каждый пользователь должен предоставить авторизацию отдельно, а полученные токены OAuth привязаны к его конкретным учетным данным.

Пример использования: Получите доступ к своим контактам Google в виртуальном модуле. Виртуальный модуль позволяет пользователям безопасно извлекать и отображать свои контакты Google с помощью OAuth 2.0, не сохраняя никаких контактных данных в нашей базе данных. Это означает, что ваша контактная информация не сохраняется на наших серверах, что гарантирует конфиденциальность ваших данных, при этом позволяя вам просматривать свои контакты напрямую из Google.

Почему это важно?

  • Мгновенный доступ к контакту: просматривайте свои контакты Google непосредственно в виртуальном модуле без необходимости импортировать, хранить или синхронизировать данные.
  • Всегда в курсе: Любые изменения, внесенные в контакты Google, например, обновленные номера телефонов или адреса электронной почты, автоматически отражаются при доступе к ним в виртуальном модуле, гарантируя, что у вас всегда будет самая последняя информация.
  • Конфиденциальность и безопасность прежде всего: Каждый пользователь должен пройти аутентификацию отдельно, гарантируя, что контакты останутся конфиденциальными и доступными только аутентифицированному пользователю.
  • Данные не сохранены: Виртуальный модуль не хранит ваши контакты. Мы извлекаем их в режиме реального времени только при необходимости, и они не сохраняются ни в одной базе данных, что дает вам полный контроль над вашими данными.
  • Нет обмена паролями: OAuth 2.0 гарантирует, что Virtual Module никогда не хранит и не получает доступ к вашему паролю Google. Мы извлекаем только те контактные данные, которые вы одобрили, безопасно и временно.

Благодаря такому подходу виртуальный модуль обеспечивает простой и безопасный способ доступа к вашим контактам Google без их хранения или синхронизации, гарантируя постоянную защиту вашей конфиденциальности.

Ключевые характеристики:

  • Доступ к данным в реальном времени
  • Нет хранилища данных
  • Аутентификация OAuth 2.0
  • Конфиденциальность и безопасность
  • Бесшовная интеграция

Основные моменты, которые следует помнить:

  • Аутентификация пользователя обязательна
  • Только временный доступ
  • Разрешения...
  • Получение данных в реальном времени
  • Конфиденциальность пользователя

2) OAuth на уровне экземпляра

Описание: Уровень экземпляра OAuth позволяет использовать один экземпляр аутентификации OAuth для всех пользователей в приложении. Первый пользователь, который проходит аутентификацию, устанавливает соединение OAuth, а полученные данные распределяются между всеми пользователями.

Пример использования: Доступ к контактам Google для вашего бизнес-аккаунта в виртуальном модуле. С помощью виртуального модуля ваш администратор может пройти аутентификацию, используя свой бизнес-аккаунт Google, что позволит всем остальным пользователям получить доступ к контактам Google. Эти пользователи могут свободно просматривать и использовать контактные данные, не сохраняя никаких данных в нашей базе данных. Этот процесс выполняется безопасно с использованием аутентификации OAuth 2.0.

Действия по включению общего доступа для всех пользователей:

  • Создайте облачный проект Google: Посетите Google Cloud Console и создайте новый проект для своего бизнеса.
  • Включить API Google People: В проекте Google Cloud перейдите в раздел API и службы > Библиотека и включите API Google People для доступа к контактам Google.
  • Сгенерируйте учетные данные OAuth 2.0: Перейдите в API и службы > Учетные данные и создайте учетные данные идентификатора клиента OAuth 2.0 для вашего веб-приложения. Запишите свой идентификатор клиента и секретный ключ клиента для интеграции.
  • Аутентификация OAuth 2.0 администратором: Администратор входит в систему через OAuth 2.0, используя идентификатор клиента и секретный ключ клиента для аутентификации своего аккаунта Google Business и предоставления разрешения на доступ к контактам.
  • Установите разрешения и области действия: Пользователь-администратор будет аутентифицироваться и предоставлять доступ со следующей областью действия: https://www.googleapis.com/auth/contacts.readonly. Эта область действия позволяет получить доступ только для чтения к контактам Google.
  • Предоставление контактных данных пользователям: После аутентификации контакты пользователя-администратора извлекаются и становятся доступными для просмотра и использования всеми другими пользователями в системе. Этим пользователям не нужно проходить повторную аутентификацию, а контактные данные распределяются по всей платформе. В базе данных не хранятся никакие данные, что обеспечивает конфиденциальность и безопасность.
  • Безопасный и частный доступ: Доступны только контакты администратора, и они отображаются для всех пользователей без сохранения каких-либо данных в базе данных, что гарантирует конфиденциальность и безопасность ваших контактов.

Пример потока:

  1. Аутентификация администратора: Пользователь-администратор проходит аутентификацию через OAuth 2.0, используя свой аккаунт Google Business.
  2. Поиск данных: Контакты Google администратора извлекаются с помощью API Google People.
  3. Совместный просмотр: Извлеченные контакты становятся доступны всем остальным пользователям системы для просмотра и использования.
  4. Нет хранилища данных: Доступ к контактам осуществляется в режиме реального времени, а не сохраняется в базе данных навсегда.

При такой настройке виртуальный модуль позволяет выполнять аутентификацию на уровне администратора, предоставляя всем остальным пользователям простой и безопасный доступ к просмотру и использованию контактов Google, и все это без сохранения каких-либо контактных данных в базе данных.

Ключевые характеристики:

  • Только аутентификация администратора
  • Нет хранения данных в базе данных
  • Доступ к данным в реальном времени
  • Безопасность OAuth 2.0
  • Доступ только для чтения к контактам

Что нужно помнить:

  • Только администратор должен пройти аутентификацию
  • Доступ к контактам осуществляется в режиме реального времени
  • Данные не хранятся
  • Доступ пользователя без аутентификации
  • Никаких изменений в контактах не было.

Сравнение: уровень пользователя и уровень экземпляра OAuth

Характеристика OAuth на уровне пользователя OAuth уровня экземпляра
Область аутентификации На отдельного пользователя Единая аутентификация для всех пользователей
Доступность данных Только для аутентифицированного пользователя Распространяется на всех пользователей
Безопасность. Высокий (защита персональных данных) Нижний (общий доступ)
Кейсы Личные аккаунты (например, Google Контакты) Интеграция в масштабах всей организации

 

Последовательность действий:

  1. Перейти к конструктору источников данных — см.

2. Выберите тип, чтобы увидеть все поля.

3. Нажмите «Остальное» и заполните все поля.

4. Теперь нажмите «Тест», чтобы увидеть настройки OAuth.

5. Заполните все данные, выберите, какой тип доступа OAuth вы хотите установить, и сохраните его.

6. Теперь нажмите на тест еще раз, чтобы выполнить авторизацию, войдя в свою учетную запись Google.

7. После сохранения конструктора источника данных.

8. Создайте новый виртуальный модуль и выберите этот конструктор источников данных.

9. Теперь вы можете перейти к соответствующему виртуальному модулю и начать его использовать.

Мы считаем, что эти примеры улучшат ваш опыт работы с Vtiger CRM. Мы хотим гарантировать, что разработчики и пользователи CRM смогут обмениваться информацией и знаниями для дальнейшего расширения функциональности CRM.

Оставайтесь с нами для большего. Приятного кодирования!

 
 

Подпишитесь, чтобы получать последние обновления!