Skip to content

Autentimine

Kordoni API kasutab päringute turvamiseks Bearer token autentimist. Iga API päringu Authorization päises peab sisalduma kehtiv autentimisvõti.

Isiklikel võtmetel on samad õigused ja ligipääsutase nagu kasutajal, kes need lõi.

Kasutusjuhud:

  • Isiklikud automatiseerimisskriptid
  • Arendus ja testimine
  • Kasutaja isiklikud töövood

Omadused:

  • Sama roll ja õigused nagu loonud kasutajal
  • Võti tühistatakse, kui kasutaja deaktiveeritakse

Boti võtmetel on õigused vastavalt määratud rollile, sõltumata ühestki konkreetsest kasutajast.

Kasutusjuhud:

  • Toodangukeskkonna liidestused
  • Süsteemidevaheline suhtlus
  • Jagatud organisatsiooni töövood

Omadused:

  • Rollipõhised õigused
  • Sõltumatu individuaalsetest kasutajakontodest
  1. Logi Kordoni kontole sisse
  2. Mine SeadedIntegratsioonid
  3. Klõpsa Loo uus võti
  4. Vali võtme tüüp ja seadista õigused
  5. Kopeeri ja salvesta võti turvaliselt

Lisa oma võti iga päringu Authorization päisesse:

Authorization: Bearer SINU_VÕTI_SIIN
Testi API ühendust
curl --location GET \
--url "https://SINU_KORDONI_DOMEEN/api/v1/users" \
--header "Authorization: Bearer SINU_VÕTI_SIIN"
{
"error": {
"code": "unauthorized",
"message": "Invalid or missing authentication key",
"status": 401
}
}

Levinud põhjused:

  • Puuduv Authorization päis
  • Vigane API võtme formaat
  • Tühistatud API võti
{
"error": {
"code": "forbidden",
"message": "Insufficient permissions for this resource",
"status": 403
}
}

Levinud põhjused:

  • Kehtiv API võti, kuid ebapiisavad õigused
  • Ressursi ligipääsupiirangud
  • Rollipõhised ligipääsupiirangud