Gå til indhold
Dokumentation
Udforsk vejledningerne

For integrationsansvarlige

Tilslut en integration sikkert

Godkend anmodningerne, og begræns adgangen til det, integrationen har brug for. Artiklen er til ansvarlige, der arbejder på vegne af deres team eller inden for deres ansvarsområde.

Indhold

Før du går i gang

API'en giver en godkendt integration mulighed for at arbejde med oplysninger i Talento. Hver legitimationsoplysning tilhører en aktiv medarbejder i virksomheden: Anmodningerne udføres med vedkommendes rettigheder og inden for den samme konto.

Denne udformning gør det muligt at anvende den samme adgangskontrol som i applikationen. Det betyder også, at valget af identitet, dens rettigheder og opbevaringen af tokenet er en del af integrationens sikkerhed.

Bemærk

Et API-token fungerer som en adgangskode. Indsæt det ikke i chats, supportsager, dokumenter, webadresser eller kodedepoter. Gem det i integrationens hemmelighedslager, og overfør det kun via HTTPS.

Godkend en anmodning med Bearer

Send tokenet i HTTP-headeren Authorization med skemaet Bearer:

Authorization: Bearer DIT_TOKEN

Erstat DIT_TOKEN i integrationens sikre konfigurationssystem; skriv ikke den faktiske værdi i eksempler, logfiler eller kildekode. Send kald til virksomhedens adresse og den dokumenterede API-ressource for handlingen.

API'en kontrollerer tre betingelser, før den accepterer anmodningen:

  • Tokenet skal være gyldigt.
  • API-adgangen og personen skal fortsat være aktive.
  • Personen skal have rettighed til den ønskede handling.

Registrer fejlene og de tekniske identifikatorer, support har brug for, men konfigurer applikationen til at skjule headeren Authorization og alle hemmeligheder.

Løs et uautoriseret svar

Ved svaret 401 Uautoriseret skal du kontrollere følgende i denne rækkefølge:

  1. at headeren bruger skemaet Bearer nøjagtigt, og at tokenet ikke sendes i webadressen;
  2. at den konfigurerede hemmelighed er det aktuelle token og ikke et token fra før en rotation;
  3. at API-adgangen stadig er aktiv;
  4. at personen er aktiv og tilhører den virksomhed, som kaldet foretages fra;
  5. at adressen og den ønskede ressource er korrekte.

Hvis godkendelsen virker, men en bestemt handling ikke er tilladt, skal du gennemgå personens rettigheder. Giv kun den nødvendige adgang; gør ikke identiteten til administrator for at løse en afgrænset integration.

Resultat

Du kan kontrollere resultatet i teamvisningen eller via den status, der er angivet i trinnene ovenfor.

Almindelige problemer

Hvis en valgmulighed ikke vises, kan det skyldes dine rettigheder, de aktive moduler eller virksomhedens konfiguration. Bed administrationen gennemgå adgangen; du behøver ikke gentage opgaven eller vælge en forkert løsning.