| Veri Kaynağı Tasarımcısı için OAuth 2.0: API Güvenliğini Geliştirme Daha fazla uygulama hizmet odaklı mimarileri benimsedikçe, OAuth 2.0 güvenli API iletişimi için olmazsa olmaz hale geldi. Bu entegrasyon, veriyi veritabanında depolamadan güvenli, sorunsuz bağlantılar sağlar. OAuth 2.0 şunları sağlar: - Daha iyi güvenlik: Hassas verileri gizli tutar
- Geliştirilmiş Kullanıcı Deneyimi: Tekrarlanan kimlik bilgilerine olan ihtiyacı ortadan kaldırır
- ölçeklenebilirlik: Çeşitli kullanım durumları için esnek yetkilendirme akışları
OAuth 2.0'ın Temel Bileşenleri: - Müşteri: Erişim talep ediyor
- Yetkilendirme Sunucusu: Erişim belirteçleri sorunları
- Kaynak Sunucusu: Jetonları doğrular
- Kaynak Sahibi: Erişim izni verir
Yapılandırma Temelleri: - İstemci Kimliği ve İstemci Gizli Anahtarı: Güvenli erişim için tanımlayıcılar
- Kimlik Doğrulama URL'si ve Jeton URL'si: OAuth akışlarını kolaylaştırın
- Kapsamları: Erişim düzeylerini tanımlayın
OAuth 2.0 Türleri 1) Kullanıcı Düzeyinde OAuth Açıklama: Kullanıcı Düzeyinde OAuth, OAuth kimlik doğrulamasının bireysel kullanıcılara bağlanmasını sağlar. Her kullanıcı ayrı ayrı yetkilendirme sağlamalıdır ve elde edilen OAuth belirteçleri belirli kimlik bilgilerine bağlanır. Örnek Kullanım Örneği: Sanal Modülde Google Kişilerinize Erişin. Sanal Modül, kullanıcıların veritabanımızda herhangi bir iletişim verisi depolamadan, OAuth 2.0 kullanarak Google Kişilerini güvenli bir şekilde almalarına ve görüntülemelerine olanak tanır. Bu, iletişim bilgilerinizin sunucularımızda saklanmadığı anlamına gelir, bu da verilerinizin gizli kalmasını sağlarken, iletişimlerinizi doğrudan Google'dan görüntülemenize olanak tanır.
Neden bu konuyu mu? - Anında İletişim Erişimi: Verileri içe aktarmaya, depolamaya veya senkronize etmeye gerek kalmadan Google Kişilerinizi doğrudan Sanal Modülde görüntüleyin.
- Her Zaman Güncel:Google Contacts'ta yapılan herhangi bir değişiklik (telefon numaraları veya e-posta adresleri gibi) Sanal Modül'de bunlara eriştiğinizde otomatik olarak yansıtılır; böylece her zaman en güncel bilgilere sahip olmanız sağlanır.
- Önce Gizlilik ve Güvenlik: Her kullanıcı ayrı ayrı kimlik doğrulaması yapmalı, kişilerin özel kalmasını ve yalnızca kimliği doğrulanmış kullanıcı tarafından erişilebilir olmasını sağlamalıdır.
- Hiçbir Veri Depolanmadı: Sanal Modül kişilerinizi saklamaz. Bunları yalnızca ihtiyaç duyulduğunda gerçek zamanlı olarak alırız ve herhangi bir veritabanına kaydedilmezler, bu da size verileriniz üzerinde tam kontrol sağlar.
- Şifre Paylaşımı Yok: OAuth 2.0, Sanal Modülün Google şifrenizi asla saklamamasını veya erişmemesini sağlar. Biz yalnızca onayladığınız iletişim verilerini güvenli ve geçici olarak alırız.
Bu yaklaşımla Sanal Modül, Google Kişilerinize depolama veya senkronize etme işlemi yapmadan erişmeniz için basit ve güvenli bir yol sunarak gizliliğinizin her zaman korunmasını sağlar.
Temel özellikler: - Gerçek Zamanlı Veri Erişimi
- Veri Depolama Yok
- OAuth 2.0 Kimlik Doğrulaması
- Gizlilik ve Güvenlik
- Eksiksiz bütünleşme
Hatırlanması Gereken Temel Noktalar: - Kullanıcı Kimlik Doğrulaması Zorunludur
- Sadece Geçici Erişim
- İzinler
- Gerçek Zamanlı Veri Alma
- Kullanıcı Gizliliği
2) Örnek Düzeyinde OAuth Açıklama: Örnek Düzeyinde OAuth, uygulama içindeki tüm kullanıcılar arasında tek bir OAuth kimlik doğrulama örneğinin kullanılmasına izin verir. Kimlik doğrulaması yapan ilk kullanıcı OAuth bağlantısını kurar ve alınan veriler tüm kullanıcılar arasında paylaşılır. Örnek Kullanım Örneği: Sanal Modülde İşletme Hesabınız için Google Contacts Erişimi. Sanal Modül ile yönetici kullanıcınız Google Business hesabını kullanarak kimlik doğrulaması yapabilir ve diğer tüm kullanıcıların Google Contacts'a erişmesine izin verebilir. Bu kullanıcılar, veritabanımızda herhangi bir veri depolamadan iletişim verilerini özgürce görüntüleyebilir ve kullanabilir. Bu işlem OAuth 2.0 kimlik doğrulaması kullanılarak güvenli bir şekilde yapılır.
Tüm Kullanıcılar İçin Paylaşılan Erişimi Etkinleştirme Adımları: - Bir Google Bulut Projesi oluşturun: Google Cloud Console'u ziyaret edin ve işletmeniz için yeni bir proje oluşturun.
- Google People API'sini etkinleştirin: Google Cloud projesinde API'ler ve Hizmetler > Kütüphane'ye gidin ve Google Kişiler'e erişim için Google People API'sini etkinleştirin.
- OAuth 2.0 Kimlik Bilgilerini Oluşturun: API'ler ve Hizmetler > Kimlik Bilgileri'ne gidin ve web uygulamanız için OAuth 2.0 istemci kimliği kimlik bilgilerini oluşturun. Entegrasyon için İstemci Kimliğinizi ve İstemci Gizli Anahtarınızı not edin.
- Yönetici Tarafından OAuth 2.0 Kimlik Doğrulaması: Yönetici kullanıcısı, Google Business hesabını doğrulamak ve kişilere erişim izni vermek için İstemci Kimliği ve İstemci Gizli Anahtarını kullanarak OAuth 2.0 üzerinden oturum açar.
- İzinleri ve Kapsamları Ayarlayın: Yönetici kullanıcısı kimlik doğrulaması yapacak ve aşağıdaki kapsamla erişim izni verecektir: https://www.googleapis.com/auth/contacts.readonly. Bu kapsam, Google Contacts'a salt okunur erişime izin verir.
- Kullanıcılarla İletişim Verilerinin Paylaşılması: Kimlik doğrulaması yapıldıktan sonra, yönetici kullanıcısının kişileri alınır ve sistemdeki diğer tüm kullanıcıların görüntülemesi ve kullanması için kullanılabilir hale getirilir. Bu kullanıcıların tekrar kimlik doğrulaması yapması gerekmez ve kişi verileri platform genelinde paylaşılır. Gizlilik ve güvenlik sağlanarak veritabanında hiçbir veri saklanmaz.
- Güvenli ve Özel Erişim: Sadece yöneticinin kişilerine erişilebilir ve veritabanına hiçbir veri kaydedilmeden tüm kullanıcılara gösterilir, böylece kişilerinizin gizli ve güvenli kalması sağlanır.
Örnek Akış: - Yönetici Kimlik Doğrulaması: Yönetici kullanıcısı Google Business hesabını kullanarak OAuth 2.0 üzerinden kimlik doğrulaması yapar.
- Veri alma: Yöneticinin Google Kişileri Google People API'si kullanılarak getirilir.
- Paylaşılan Görüntüleme: Getirilen kişiler sistemdeki diğer tüm kullanıcıların görüntülemesi ve kullanması için kullanılabilir hale getirilir.
- Veri Depolama Yok: Kişilere gerçek zamanlı olarak ulaşılır ve veritabanında kalıcı olarak saklanmaz.
Bu kurulumla Sanal Modül, yönetici düzeyinde kimlik doğrulamaya olanak tanırken, diğer tüm kullanıcılara Google Kişiler'i görüntüleme ve kullanma konusunda kolay ve güvenli erişim sağlıyor; tüm bunlar, veritabanında herhangi bir kişi verisi depolanmadan yapılıyor. Temel özellikler: - Yalnızca Yönetici Kimlik Doğrulaması
- Veritabanında Veri Depolama Yok
- Gerçek Zamanlı Veri Erişimi
- OAuth 2.0 Güvenliği
- Kişilere Salt Okunur Erişim
Hatırlanması Gereken Temel Şeyler: - Yalnızca Yöneticinin Kimlik Doğrulaması Gerekir
- Kişilere Gerçek Zamanlı Erişim Sağlanır
- Veriler Saklanmıyor
- Kimlik Doğrulama Olmadan Kullanıcı Erişimi
- Kişilerde Hiçbir Değişiklik Yapılmadı
|