OAuth 2.0: Veri Kaynağı Tasarımcısını Güçlendirme

Veri Kaynağı Tasarımcısı ve Sanal Modül nedir?

Veri Kaynağı Tasarımcısı, diğer uygulamalara bağlanmanıza ve verileri Vtiger'e entegre etmenize olanak tanır. Bu araç, standart REST API'lerini kullanarak Vtiger'de çeşitli eylemler için bağlayıcıların oluşturulmasına olanak tanır. URL'leri, parametreleri ve kimlik doğrulama ayrıntılarını yapılandırmak için zengin bir kullanıcı arayüzü sağlar.

Veri Kaynağı Tasarımcısı için OAuth 2.0: API Güvenliğini Geliştirme

Daha fazla uygulama hizmet odaklı mimarileri benimsedikçe, OAuth 2.0 güvenli API iletişimi için olmazsa olmaz hale geldi. Bu entegrasyon, veriyi veritabanında depolamadan güvenli, sorunsuz bağlantılar sağlar.

OAuth 2.0 şunları sağlar:

  • Daha iyi güvenlik: Hassas verileri gizli tutar
  • Geliştirilmiş Kullanıcı Deneyimi: Tekrarlanan kimlik bilgilerine olan ihtiyacı ortadan kaldırır
  • ölçeklenebilirlik: Çeşitli kullanım durumları için esnek yetkilendirme akışları

OAuth 2.0'ın Temel Bileşenleri:

  • Müşteri: Erişim talep ediyor
  • Yetkilendirme Sunucusu: Erişim belirteçleri sorunları
  • Kaynak Sunucusu: Jetonları doğrular
  • Kaynak Sahibi: Erişim izni verir

Yapılandırma Temelleri:

  • İstemci Kimliği ve İstemci Gizli Anahtarı: Güvenli erişim için tanımlayıcılar
  • Kimlik Doğrulama URL'si ve Jeton URL'si: OAuth akışlarını kolaylaştırın
  • Kapsamları: Erişim düzeylerini tanımlayın

OAuth 2.0 Türleri

1) Kullanıcı Düzeyinde OAuth

Açıklama: Kullanıcı Düzeyinde OAuth, OAuth kimlik doğrulamasının bireysel kullanıcılara bağlanmasını sağlar. Her kullanıcı ayrı ayrı yetkilendirme sağlamalıdır ve elde edilen OAuth belirteçleri belirli kimlik bilgilerine bağlanır.

Örnek Kullanım Örneği: Sanal Modülde Google Kişilerinize Erişin. Sanal Modül, kullanıcıların veritabanımızda herhangi bir iletişim verisi depolamadan, OAuth 2.0 kullanarak Google Kişilerini güvenli bir şekilde almalarına ve görüntülemelerine olanak tanır. Bu, iletişim bilgilerinizin sunucularımızda saklanmadığı anlamına gelir, bu da verilerinizin gizli kalmasını sağlarken, iletişimlerinizi doğrudan Google'dan görüntülemenize olanak tanır.

Neden bu konuyu mu?

  • Anında İletişim Erişimi: Verileri içe aktarmaya, depolamaya veya senkronize etmeye gerek kalmadan Google Kişilerinizi doğrudan Sanal Modülde görüntüleyin.
  • Her Zaman Güncel:Google Contacts'ta yapılan herhangi bir değişiklik (telefon numaraları veya e-posta adresleri gibi) Sanal Modül'de bunlara eriştiğinizde otomatik olarak yansıtılır; böylece her zaman en güncel bilgilere sahip olmanız sağlanır.
  • Önce Gizlilik ve Güvenlik: Her kullanıcı ayrı ayrı kimlik doğrulaması yapmalı, kişilerin özel kalmasını ve yalnızca kimliği doğrulanmış kullanıcı tarafından erişilebilir olmasını sağlamalıdır.
  • Hiçbir Veri Depolanmadı: Sanal Modül kişilerinizi saklamaz. Bunları yalnızca ihtiyaç duyulduğunda gerçek zamanlı olarak alırız ve herhangi bir veritabanına kaydedilmezler, bu da size verileriniz üzerinde tam kontrol sağlar.
  • Şifre Paylaşımı Yok: OAuth 2.0, Sanal Modülün Google şifrenizi asla saklamamasını veya erişmemesini sağlar. Biz yalnızca onayladığınız iletişim verilerini güvenli ve geçici olarak alırız.

Bu yaklaşımla Sanal Modül, Google Kişilerinize depolama veya senkronize etme işlemi yapmadan erişmeniz için basit ve güvenli bir yol sunarak gizliliğinizin her zaman korunmasını sağlar.

Temel özellikler:

  • Gerçek Zamanlı Veri Erişimi
  • Veri Depolama Yok
  • OAuth 2.0 Kimlik Doğrulaması
  • Gizlilik ve Güvenlik
  • Eksiksiz bütünleşme

Hatırlanması Gereken Temel Noktalar:

  • Kullanıcı Kimlik Doğrulaması Zorunludur
  • Sadece Geçici Erişim
  • İzinler
  • Gerçek Zamanlı Veri Alma
  • Kullanıcı Gizliliği

2) Örnek Düzeyinde OAuth

Açıklama: Örnek Düzeyinde OAuth, uygulama içindeki tüm kullanıcılar arasında tek bir OAuth kimlik doğrulama örneğinin kullanılmasına izin verir. Kimlik doğrulaması yapan ilk kullanıcı OAuth bağlantısını kurar ve alınan veriler tüm kullanıcılar arasında paylaşılır.

Örnek Kullanım Örneği: Sanal Modülde İşletme Hesabınız için Google Contacts Erişimi. Sanal Modül ile yönetici kullanıcınız Google Business hesabını kullanarak kimlik doğrulaması yapabilir ve diğer tüm kullanıcıların Google Contacts'a erişmesine izin verebilir. Bu kullanıcılar, veritabanımızda herhangi bir veri depolamadan iletişim verilerini özgürce görüntüleyebilir ve kullanabilir. Bu işlem OAuth 2.0 kimlik doğrulaması kullanılarak güvenli bir şekilde yapılır.

Tüm Kullanıcılar İçin Paylaşılan Erişimi Etkinleştirme Adımları:

  • Bir Google Bulut Projesi oluşturun: Google Cloud Console'u ziyaret edin ve işletmeniz için yeni bir proje oluşturun.
  • Google People API'sini etkinleştirin: Google Cloud projesinde API'ler ve Hizmetler > Kütüphane'ye gidin ve Google Kişiler'e erişim için Google People API'sini etkinleştirin.
  • OAuth 2.0 Kimlik Bilgilerini Oluşturun: API'ler ve Hizmetler > Kimlik Bilgileri'ne gidin ve web uygulamanız için OAuth 2.0 istemci kimliği kimlik bilgilerini oluşturun. Entegrasyon için İstemci Kimliğinizi ve İstemci Gizli Anahtarınızı not edin.
  • Yönetici Tarafından OAuth 2.0 Kimlik Doğrulaması: Yönetici kullanıcısı, Google Business hesabını doğrulamak ve kişilere erişim izni vermek için İstemci Kimliği ve İstemci Gizli Anahtarını kullanarak OAuth 2.0 üzerinden oturum açar.
  • İzinleri ve Kapsamları Ayarlayın: Yönetici kullanıcısı kimlik doğrulaması yapacak ve aşağıdaki kapsamla erişim izni verecektir: https://www.googleapis.com/auth/contacts.readonly. Bu kapsam, Google Contacts'a salt okunur erişime izin verir.
  • Kullanıcılarla İletişim Verilerinin Paylaşılması: Kimlik doğrulaması yapıldıktan sonra, yönetici kullanıcısının kişileri alınır ve sistemdeki diğer tüm kullanıcıların görüntülemesi ve kullanması için kullanılabilir hale getirilir. Bu kullanıcıların tekrar kimlik doğrulaması yapması gerekmez ve kişi verileri platform genelinde paylaşılır. Gizlilik ve güvenlik sağlanarak veritabanında hiçbir veri saklanmaz.
  • Güvenli ve Özel Erişim: Sadece yöneticinin kişilerine erişilebilir ve veritabanına hiçbir veri kaydedilmeden tüm kullanıcılara gösterilir, böylece kişilerinizin gizli ve güvenli kalması sağlanır.

Örnek Akış:

  1. Yönetici Kimlik Doğrulaması: Yönetici kullanıcısı Google Business hesabını kullanarak OAuth 2.0 üzerinden kimlik doğrulaması yapar.
  2. Veri alma: Yöneticinin Google Kişileri Google People API'si kullanılarak getirilir.
  3. Paylaşılan Görüntüleme: Getirilen kişiler sistemdeki diğer tüm kullanıcıların görüntülemesi ve kullanması için kullanılabilir hale getirilir.
  4. Veri Depolama Yok: Kişilere gerçek zamanlı olarak ulaşılır ve veritabanında kalıcı olarak saklanmaz.

Bu kurulumla Sanal Modül, yönetici düzeyinde kimlik doğrulamaya olanak tanırken, diğer tüm kullanıcılara Google Kişiler'i görüntüleme ve kullanma konusunda kolay ve güvenli erişim sağlıyor; tüm bunlar, veritabanında herhangi bir kişi verisi depolanmadan yapılıyor.

Temel özellikler:

  • Yalnızca Yönetici Kimlik Doğrulaması
  • Veritabanında Veri Depolama Yok
  • Gerçek Zamanlı Veri Erişimi
  • OAuth 2.0 Güvenliği
  • Kişilere Salt Okunur Erişim

Hatırlanması Gereken Temel Şeyler:

  • Yalnızca Yöneticinin Kimlik Doğrulaması Gerekir
  • Kişilere Gerçek Zamanlı Erişim Sağlanır
  • Veriler Saklanmıyor
  • Kimlik Doğrulama Olmadan Kullanıcı Erişimi
  • Kişilerde Hiçbir Değişiklik Yapılmadı

Karşılaştırma: Kullanıcı Düzeyi ve Örnek Düzeyi OAuth

Özellik Kullanıcı Düzeyinde OAuth Örnek Düzeyinde OAuth
Kimlik Doğrulama Kapsamı Bireysel kullanıcı başına Tüm kullanıcılar için tek kimlik doğrulama
Veri Erişilebilirliği Yalnızca kimliği doğrulanmış kullanıcı için Tüm kullanıcılar arasında paylaşıldı
Güvenlik Yüksek (kişisel verilerin korunması) Alt (paylaşımlı erişim)
Kullanım çantası Kişisel hesaplar (örneğin, Google Kişiler) Kuruluş çapında entegrasyonlar

 

Adımları izleyin:

  1. Veri kaynağı tasarımcısına git - bkz.

2. Tüm alanları görmek için türü seçin

3. Dinlen'e tıklayın ve tüm alanları doldurun

4. Şimdi OAuth ayarlarını görmek için test'e tıklayın.

5. Tüm bilgileri doldurun, hangi tür OAuth erişiminin ayarlanacağını seçin ve kaydedin.

6. Şimdi tekrar teste tıklayarak yetkilendirmeyi Google hesabınıza giriş yaparak gerçekleştirin.

7. Veri kaynağı tasarımcısı kaydedildiğinde.

8. Yeni bir Sanal Modül oluşturun ve bu veri kaynağı tasarımcısını seçin.

9. Artık ilgili sanal modüle gidip kullanmaya başlayabilirsiniz.

Bu örneklerin Vtiger CRM ile deneyiminizi iyileştireceğine inanıyoruz. Geliştiricilerin ve CRM kullanıcılarının CRM'nin işlevselliğini daha da artırmak için bilgi ve birikimlerini karşılıklı olarak paylaşabilmelerini sağlamak istiyoruz.

Daha fazlası için bizi izlemeye devam edin. İyi kodlamalar!

 
 

En son güncellemeleri almak için kaydolun!