OAuth 2.0:赋予数据源设计者权力

什么是数据源设计器和虚拟模块

数据源设计器可让您连接其他应用程序并将数据集成到 Vtiger 中。此工具允许使用标准 REST API 创建用于 Vtiger 中各种操作的连接器。它提供了丰富的用户界面来配置 URL、参数和身份验证详细信息。

数据源设计器的 OAuth 2.0:增强 API 安全性

随着越来越多的应用程序采用面向服务的架构,OAuth 2.0 已成为安全 API 通信的必备条件。此集成可确保安全、无缝的连接,而无需将数据存储在数据库中。

OAuth 2.0 提供:

  • 更好的安全性:保持敏感数据的私密性
  • 提升用户体验:无需重复输入凭证
  • 可扩展性:针对不同用例的灵活授权流程

关键 OAuth 2.0 组件:

  • 客户:请求访问
  • 授权服务器:发放访问令牌
  • 资源服务器:验证令牌
  • 资源所有者:授予访问权限

配置要点:

  • 客户端 ID 和客户端密钥:安全访问标识符
  • 认证 URL 和 Token URL:促进 OAuth 流程
  • 领域:定义访问级别

OAuth 2.0 的类型

1)用户级 OAuth

描述:用户级 OAuth 确保 OAuth 身份验证与单个用户相关联。每个用户必须单独提供授权,并且获得的 OAuth 令牌与其特定凭据绑定。

示例用例:在虚拟模块中访问您的 Google 联系人。虚拟模块允许用户使用 OAuth 2.0 安全地检索和显示他们的 Google 联系人,而无需在我们的数据库中存储任何联系人数据。这意味着您的联系信息不会保存在我们的服务器上,确保您的数据保持私密,同时仍允许您直接从 Google 查看您的联系人。

为什么这件事情?

  • 即时联系访问:直接在虚拟模块中查看您的 Google 联系人,无需导入、存储或同步数据。
  • 始终保持最新状态:Google 通讯录中所做的任何更改(例如更新的电话号码或电子邮件)都会在您在虚拟模块中访问时自动反映,确保您始终拥有最新的信息。
  • 隐私和安全第一:每个用户必须单独进行身份验证,确保联系人保持私密,并且只有经过身份验证的用户才能访问。
  • 未存储任何数据:虚拟模块不存储您的联系人。我们仅在需要时实时获取它们,并且它们不会保存到任何数据库,让您完全控制您的数据。
  • 无需共享密码:OAuth 2.0 确保虚拟模块绝不会存储或访问您的 Google 密码。我们仅安全且临时地检索您批准的联系人数据。

通过这种方法,虚拟模块提供了一种简单而安全的方式来访问您的 Google 联系人,而无需存储或同步它们,从而确保您的隐私始终受到保护。

主要特征:

  • 实时数据访问
  • 没有数据存储
  • OAuth 2.0身份验证
  • 隐私和安全
  • 无缝集成

要记住的要点:

  • 用户身份验证是强制性的
  • 仅限临时访问
  • 权限
  • 实时数据检索
  • 用户隐私

2)实例级 OAuth

描述:实例级 OAuth 允许在应用程序内的所有用户中使用单个 OAuth 身份验证实例。第一个通过身份验证的用户将建立 OAuth 连接,检索到的数据将在所有用户之间共享。

示例用例:虚拟模块中您的企业帐户的 Google 通讯录访问权限。借助虚拟模块,您的管理员用户可以使用他们的 Google 企业帐户进行身份验证,从而允许所有其他用户访问 Google 通讯录。这些用户可以自由查看和使用联系人数据,而无需在我们的数据库中存储任何数据。此过程使用 OAuth 2.0 身份验证安全地完成。

为所有用户启用共享访问的步骤:

  • 创建一个谷歌云项目: 访问 Google Cloud Console 并为您的企业创建一个新项目。
  • 启用 Google People API: 在 Google Cloud 项目中,转到 API 和服务 > 库并启用 Google People API 以访问 Google 通讯录。
  • 生成 OAuth 2.0 凭证: 转到 API 和服务 > 凭据,然后为您的 Web 应用程序创建 OAuth 2.0 客户端 ID 凭据。记下您的客户端 ID 和客户端密钥以进行集成。
  • 管理员进行 OAuth 2.0 身份验证: 管理员用户使用客户端 ID 和客户端密钥通过 OAuth 2.0 登录,以验证其 Google 商业帐户并授予访问联系人的权限。
  • 设置权限和范围: 管理员用户将通过以下范围进行身份验证并授予访问权限:https://www.googleapis.com/auth/contacts.readonly。此范围允许对 Google 通讯录进行只读访问。
  • 与用户共享联系人数据: 一旦通过身份验证,管理员用户的联系人将被提取并提供给系统中的所有其他用户查看和使用。这些用户无需再次进行身份验证,联系人数据将在整个平台上共享。数据库中不存储任何数据,从而确保隐私和安全。
  • 安全和私密访问:只有管理员的联系人可访问,并且会显示给所有用户,而不会在数据库中保存任何数据,从而确保您的联系人保持私密和安全。

示例流程:

  1. 管理员身份验证:管理员用户使用其 Google 商业帐户通过 OAuth 2.0 进行身份验证。
  2. 数据检索:使用 Google People API 获取管理员的 Google 通讯录。
  3. 共享观看:获取的联系人可供系统中的所有其他用户查看和使用。
  4. 没有数据存储:联系人是实时访问的,不会永久保存在数据库中。

通过此设置,虚拟模块允许进行管理员级别的身份验证,同时让所有其他用户轻松、安全地查看和使用 Google 联系人,而无需在数据库中存储任何联系人数据。

主要特征:

  • 仅管理员身份验证
  • 数据库中没有数据存储
  • 实时数据访问
  • OAuth 2.0 安全性
  • 联系人的只读访问权限

要记住的要点:

  • 仅管理员需要进行身份验证
  • 实时访问联系人
  • 数据未存储
  • 无需身份验证的用户访问
  • 未对联系人进行任何更改

比较:用户级别与实例级别 OAuth

特性 用户级 OAuth 实例级 OAuth
认证范围 每个个人用户 所有用户的单一身份验证
数据可访问性 仅适用于经过身份验证的用户 所有用户共享
安保防护 高(个人数据保护) 较低(共享访问)
用例 个人帐户(例如 Google 通讯录) 组织范围内的集成

 

步骤如下:

  1. 转到数据源设计器 - 参见

2. 选择类型以查看所有字段

3. 点击“休息”并填写所有字段

4. 现在单击测试以查看 OAuth 设置。

5.填写所有详细信息,选择要设置哪种 OAuth 访问,然后保存。

6.现在再次点击测试,通过登录您的 Google 帐户进行授权。

7. 一旦数据源设计器被保存。

8. 创建一个新的虚拟模块并选择此数据源设计器。

9. 现在您可以转到相应的虚拟模块并开始使用它。

我们相信这些示例将改善您使用 Vtiger CRM 的体验。我们希望确保开发人员和 CRM 用户可以相互共享信息和知识,以进一步提高 CRM 的功能。

敬请期待。祝您编码愉快!

 
 

注册以接收最新更新!