| OAuth 2.0 dành cho Data Source Designer: Nâng cao bảo mật API Khi ngày càng nhiều ứng dụng áp dụng kiến trúc hướng dịch vụ, OAuth 2.0 đã trở nên thiết yếu đối với giao tiếp API an toàn. Tích hợp này đảm bảo kết nối an toàn, liền mạch mà không cần lưu trữ dữ liệu trong cơ sở dữ liệu. OAuth 2.0 cung cấp: - An ninh tốt hơn: Giữ dữ liệu nhạy cảm ở chế độ riêng tư
- Trải nghiệm Người dùng được cải thiện: Loại bỏ nhu cầu phải xác thực nhiều lần
- khả năng mở rộng: Luồng ủy quyền linh hoạt cho các trường hợp sử dụng khác nhau
Các thành phần chính của OAuth 2.0: - Khách hàng: Yêu cầu truy cập
- Máy chủ ủy quyền: Phát hành mã thông báo truy cập
- Máy chủ tài nguyên: Xác thực mã thông báo
- Chủ sở hữu tài nguyên: Cấp quyền truy cập
Cấu hình cơ bản: - ID khách hàng và Bí mật khách hàng: Mã định danh để truy cập an toàn
- URL xác thực và URL mã thông báo: Tạo điều kiện thuận lợi cho luồng OAuth
- Phạm vi: Xác định mức độ truy cập
Các loại OAuth 2.0 1) OAuth cấp độ người dùng Mô tả Chi tiết: OAuth cấp độ người dùng đảm bảo rằng xác thực OAuth được liên kết với từng người dùng. Mỗi người dùng phải cung cấp quyền riêng biệt và mã thông báo OAuth thu được được liên kết với thông tin xác thực cụ thể của họ. Trường hợp sử dụng mẫu: Truy cập Danh bạ Google của bạn trong Mô-đun ảo. Mô-đun ảo cho phép người dùng truy xuất và hiển thị Danh bạ Google của họ một cách an toàn bằng OAuth 2.0, mà không cần lưu trữ bất kỳ dữ liệu liên hệ nào trong cơ sở dữ liệu của chúng tôi. Điều này có nghĩa là thông tin liên hệ của bạn không được lưu trên máy chủ của chúng tôi, đảm bảo dữ liệu của bạn vẫn riêng tư trong khi vẫn cho phép bạn xem danh bạ của mình trực tiếp từ Google.
Tại sao vấn đề này? - Truy cập liên lạc tức thời: Xem Danh bạ Google của bạn trực tiếp trong Mô-đun ảo mà không cần phải nhập, lưu trữ hoặc đồng bộ hóa dữ liệu.
- Luôn cập nhật:Mọi thay đổi được thực hiện trong Google Contacts, chẳng hạn như số điện thoại hoặc email đã cập nhật, sẽ tự động được phản ánh khi bạn truy cập chúng trong Mô-đun ảo, đảm bảo bạn luôn có thông tin mới nhất.
- Quyền riêng tư và bảo mật là trên hết:Mỗi người dùng phải xác thực riêng biệt, đảm bảo thông tin liên lạc được giữ riêng tư và chỉ người dùng đã xác thực mới có thể truy cập.
- Không có dữ liệu được lưu trữ: Virtual Module không lưu trữ danh bạ của bạn. Chúng tôi chỉ lấy danh bạ theo thời gian thực khi cần và không lưu vào bất kỳ cơ sở dữ liệu nào, giúp bạn kiểm soát hoàn toàn dữ liệu của mình.
- Không chia sẻ mật khẩu: OAuth 2.0 đảm bảo Virtual Module không bao giờ lưu trữ hoặc truy cập mật khẩu Google của bạn. Chúng tôi chỉ lấy dữ liệu liên hệ mà bạn đã chấp thuận, một cách an toàn và tạm thời.
Với cách tiếp cận này, Mô-đun ảo cung cấp một cách đơn giản và an toàn để truy cập Danh bạ Google của bạn mà không cần lưu trữ hoặc đồng bộ hóa chúng, đảm bảo quyền riêng tư của bạn luôn được bảo vệ.
Đặc điểm chính: - Truy cập dữ liệu thời gian thực
- Không có bộ nhớ dữ liệu
- Xác thực OAuth 2.0
- Bảo mật và An ninh
- Tích hợp hài hòa
Những điểm cần thiết cần nhớ: - Xác thực người dùng là bắt buộc
- Chỉ truy cập tạm thời
- Quyền
- Truy xuất dữ liệu theo thời gian thực
- Quyền riêng tư của người dùng
2) OAuth cấp độ phiên bản Mô tả Chi tiết: Instance Level OAuth cho phép sử dụng một phiên bản xác thực OAuth duy nhất trên tất cả người dùng trong ứng dụng. Người dùng đầu tiên xác thực sẽ thiết lập kết nối OAuth và dữ liệu được truy xuất sẽ được chia sẻ giữa tất cả người dùng. Trường hợp sử dụng mẫu: Truy cập Google Contacts cho Tài khoản doanh nghiệp của bạn trong Virtual Module. Với Virtual Module, người dùng quản trị của bạn có thể xác thực bằng tài khoản Google Business của họ, cho phép tất cả người dùng khác truy cập vào Google Contacts. Những người dùng này có thể tự do xem và sử dụng dữ liệu liên hệ mà không cần lưu trữ bất kỳ dữ liệu nào trong cơ sở dữ liệu của chúng tôi. Quá trình này được thực hiện an toàn bằng xác thực OAuth 2.0.
Các bước để kích hoạt quyền truy cập được chia sẻ cho tất cả người dùng: - Tạo dự án Google Cloud: Truy cập Google Cloud Console và tạo một dự án mới cho doanh nghiệp của bạn.
- Bật Google People API: Trong dự án Google Cloud, hãy vào API & Dịch vụ > Thư viện và bật API Google People để truy cập vào Google Contacts.
- Tạo thông tin xác thực OAuth 2.0: Vào API & Dịch vụ > Thông tin xác thực và tạo thông tin xác thực ID máy khách OAuth 2.0 cho ứng dụng web của bạn. Ghi lại ID máy khách và Bí mật máy khách để tích hợp.
- Xác thực OAuth 2.0 của Quản trị viên: Người dùng quản trị đăng nhập thông qua OAuth 2.0 bằng cách sử dụng Client ID và Client Secret để xác thực tài khoản Google Business của họ và cấp quyền truy cập vào danh bạ.
- Thiết lập Quyền và Phạm vi: Người dùng quản trị sẽ xác thực và cấp quyền truy cập với phạm vi sau: https://www.googleapis.com/auth/contacts.readonly. Phạm vi này cho phép truy cập chỉ đọc vào Google Contacts.
- Chia sẻ dữ liệu liên hệ với người dùng: Sau khi xác thực, danh bạ của người dùng quản trị được lấy và cung cấp cho tất cả người dùng khác trong hệ thống để xem và sử dụng. Những người dùng này không cần phải xác thực lại và dữ liệu danh bạ được chia sẻ trên toàn nền tảng. Không có dữ liệu nào được lưu trữ trong cơ sở dữ liệu, đảm bảo quyền riêng tư và bảo mật.
- Truy cập an toàn và riêng tư: Chỉ có danh bạ của quản trị viên mới có thể truy cập và chúng được hiển thị cho tất cả người dùng mà không lưu bất kỳ dữ liệu nào vào cơ sở dữ liệu, đảm bảo danh bạ của bạn luôn riêng tư và an toàn.
Ví dụ về luồng: - Xác thực quản trị viên: Người dùng quản trị xác thực thông qua OAuth 2.0 bằng tài khoản Google Business của họ.
- Phục hồi dữ liệu:Danh bạ Google của quản trị viên được lấy bằng API Google People.
- Chia sẻ xem:Các danh bạ đã tải xuống sẽ được cung cấp cho tất cả người dùng khác trong hệ thống để xem và sử dụng.
- Không có bộ nhớ dữ liệu:Danh bạ được truy cập theo thời gian thực và không được lưu cố định trong cơ sở dữ liệu.
Với thiết lập này, Mô-đun ảo cho phép xác thực cấp quản trị viên trong khi cung cấp cho tất cả người dùng khác quyền truy cập dễ dàng, an toàn để xem và sử dụng Danh bạ Google, tất cả mà không cần lưu trữ bất kỳ dữ liệu liên hệ nào trong cơ sở dữ liệu. Đặc điểm chính: - Chỉ xác thực quản trị viên
- Không có dữ liệu lưu trữ trong cơ sở dữ liệu
- Truy cập dữ liệu thời gian thực
- Bảo mật OAuth 2.0
- Quyền truy cập chỉ đọc vào danh bạ
Những điều cần nhớ: - Chỉ có Quản trị viên cần xác thực
- Danh bạ được truy cập theo thời gian thực
- Dữ liệu không được lưu trữ
- Truy cập của người dùng không cần xác thực
- Không có thay đổi nào được thực hiện cho danh bạ
|