| OAuth 2.0 pre návrhára zdroja údajov: Zlepšenie zabezpečenia rozhrania API Keďže čoraz viac aplikácií využíva architektúry orientované na služby, protokol OAuth 2.0 sa stal nevyhnutným pre bezpečnú komunikáciu cez rozhranie API. Táto integrácia zaisťuje bezpečné a bezproblémové pripojenie bez ukladania údajov do databázy. OAuth 2.0 poskytuje: - Lepšia bezpečnosť: Uchováva citlivé údaje v súkromí
- Zlepšené používateľské skúsenosti: Eliminuje potrebu opakovaných prihlasovacích údajov
- škálovateľnosť: Flexibilné autorizačné toky pre rôzne prípady použitia
Kľúčové komponenty OAuth 2.0: - Zákazník: Žiada o prístup
- Autorizačný server: Vydáva prístupové tokeny
- zdrojový server: Overí tokeny
- Vlastník zdroja: Udeľuje prístup
Základy konfigurácie: - ID klienta a tajomstvo klienta: Identifikátory pre bezpečný prístup
- Overovacia adresa URL a adresa URL tokenu: Uľahčenie tokov OAuth
- Puškohľady: Definujte úrovne prístupu
Typy OAuth 2.0 1) OAuth na úrovni používateľa Popis: OAuth na úrovni používateľa zabezpečuje, že overenie OAuth je prepojené s jednotlivými používateľmi. Každý používateľ musí poskytnúť autorizáciu samostatne a získané tokeny OAuth sú spojené s jeho špecifickými povereniami. Príklad prípadu použitia: Prístup k svojim kontaktom Google vo virtuálnom module. Virtuálny modul umožňuje používateľom bezpečne načítať a zobraziť svoje kontakty Google pomocou protokolu OAuth 2.0 bez ukladania akýchkoľvek kontaktných údajov do našej databázy. To znamená, že vaše kontaktné informácie nie sú uložené na našich serveroch, čím zaisťujeme, že vaše údaje zostanú súkromné a zároveň vám umožní prezerať si kontakty priamo od spoločnosti Google.
Prečo v tejto veci? - Okamžitý kontaktný prístup: Zobrazte svoje kontakty Google priamo vo virtuálnom module bez potreby importu, ukladania alebo synchronizácie údajov.
- Vždy aktuálne: Akékoľvek zmeny vykonané v Kontaktoch Google, ako sú aktualizované telefónne čísla alebo e-maily, sa automaticky prejavia, keď k nim pristúpite vo virtuálnom module, čím sa zabezpečí, že budete mať vždy najnovšie informácie.
- Súkromie a bezpečnosť na prvom mieste: Každý používateľ sa musí overiť samostatne, čím sa zabezpečí, že kontakty zostanú súkromné a prístupné iba overenému používateľovi.
- Nie sú uložené žiadne údaje: Virtuálny modul neukladá vaše kontakty. Načítavame ich v reálnom čase iba v prípade potreby a neukladajú sa do žiadnej databázy, čo vám dáva úplnú kontrolu nad vašimi údajmi.
- Žiadne zdieľanie hesla: OAuth 2.0 zaisťuje, že virtuálny modul nikdy neuloží vaše heslo Google ani k nemu nepristúpi. Získavame iba tie kontaktné údaje, ktoré ste schválili, bezpečne a dočasne.
Vďaka tomuto prístupu poskytuje virtuálny modul jednoduchý a bezpečný spôsob prístupu k vašim kontaktom Google bez ich ukladania alebo synchronizácie, čím zaisťuje, že vaše súkromie je vždy chránené.
Kľúčové vlastnosti: - Prístup k údajom v reálnom čase
- Žiadne ukladanie dát
- Overenie OAuth 2.0
- Ochrana osobných údajov a zabezpečenie
- Bezproblémová integrácia
Dôležité body na zapamätanie: - Overenie používateľa je povinné
- Len dočasný prístup
- Oprávnenie
- Načítanie údajov v reálnom čase
- Ochrana osobných údajov používateľa
2) OAuth na úrovni inštancie Popis: OAuth na úrovni inštancie umožňuje použitie jedinej inštancie overenia OAuth pre všetkých používateľov v rámci aplikácie. Prvý používateľ, ktorý sa overí, vytvorí pripojenie OAuth a získané údaje sa zdieľajú medzi všetkými používateľmi. Príklad prípadu použitia: Prístup ku kontaktom Google pre váš firemný účet vo virtuálnom module. Pomocou virtuálneho modulu sa váš administrátor môže overiť pomocou svojho účtu Google Business, čo umožní prístup ku Kontaktom Google pre všetkých ostatných používateľov. Títo používatelia môžu voľne prezerať a používať kontaktné údaje bez toho, aby museli ukladať akékoľvek údaje do našej databázy. Tento proces sa vykonáva bezpečne pomocou overenia OAuth 2.0.
Kroky na povolenie zdieľaného prístupu pre všetkých používateľov: - Vytvorte projekt Google Cloud: Navštívte Google Cloud Console a vytvorte nový projekt pre svoju firmu.
- Povoliť rozhranie Google People API: V projekte Google Cloud prejdite do časti APIs & Services > Library a povoľte rozhranie Google People API pre prístup ku Kontaktom Google.
- Generovať poverenia OAuth 2.0: Prejdite do časti API a služby > Poverenia a vytvorte prihlasovacie údaje ID klienta OAuth 2.0 pre svoju webovú aplikáciu. Poznamenajte si svoje ID klienta a tajný kľúč klienta pre integráciu.
- Overenie OAuth 2.0 správcom: Správca sa prihlási prostredníctvom protokolu OAuth 2.0 pomocou ID klienta a tajného kľúča klienta na overenie svojho účtu Google Business a udelenie povolenia na prístup ku kontaktom.
- Nastaviť povolenia a rozsahy: Administrátor overí a udelí prístup v nasledujúcom rozsahu: https://www.googleapis.com/auth/contacts.readonly. Tento rozsah umožňuje prístup iba na čítanie ku Kontaktom Google.
- Zdieľanie kontaktných údajov s používateľmi: Po overení sa kontakty administrátora získajú a sprístupnia všetkým ostatným používateľom v systéme na zobrazenie a použitie. Títo používatelia sa nemusia znova overovať a kontaktné údaje sa zdieľajú naprieč platformou. V databáze sa neukladajú žiadne údaje, čo zaručuje súkromie a bezpečnosť.
- Bezpečný a súkromný prístup: Prístupné sú iba kontakty správcu, ktoré sa zobrazia všetkým používateľom bez uloženia akýchkoľvek údajov do databázy, čím sa zabezpečí, že vaše kontakty zostanú súkromné a bezpečné.
Príklad toku: - Overenie správcu: Správca sa overí prostredníctvom protokolu OAuth 2.0 pomocou svojho účtu Google Business.
- Vyhľadávanie údajov: Kontakty Google správcu sa získavajú pomocou rozhrania Google People API.
- Zdieľané prezeranie: Načítané kontakty sú sprístupnené všetkým ostatným používateľom v systéme na prezeranie a používanie.
- Žiadne ukladanie dát: Kontakty sú prístupné v reálnom čase a nie sú uložené natrvalo v databáze.
S týmto nastavením umožňuje virtuálny modul overenie na úrovni správcu a zároveň poskytuje všetkým ostatným používateľom jednoduchý a bezpečný prístup na prezeranie a používanie kontaktov Google, a to všetko bez ukladania akýchkoľvek kontaktných údajov do databázy. Kľúčové vlastnosti: - Iba overenie správcu
- Žiadne ukladanie údajov v databáze
- Prístup k údajom v reálnom čase
- Zabezpečenie OAuth 2.0
- Prístup len na čítanie ku kontaktom
Základy na zapamätanie: - Len správca potrebuje overenie
- Kontakty sú prístupné v reálnom čase
- Údaje nie sú uložené
- Používateľský prístup bez overenia
- V kontaktoch neboli vykonané žiadne zmeny
|