Før du går i gang
API'en giver en godkendt integration mulighed for at arbejde med oplysninger i Talento. Hver legitimationsoplysning tilhører en aktiv medarbejder i virksomheden: Anmodningerne udføres med vedkommendes rettigheder og inden for den samme konto.
Denne udformning gør det muligt at anvende den samme adgangskontrol som i applikationen. Det betyder også, at valget af identitet, dens rettigheder og opbevaringen af tokenet er en del af integrationens sikkerhed.
Bemærk
Et API-token fungerer som en adgangskode. Indsæt det ikke i chats, supportsager, dokumenter, webadresser eller kodedepoter. Gem det i integrationens hemmelighedslager, og overfør det kun via HTTPS.
Godkend en anmodning med Bearer
Send tokenet i HTTP-headeren Authorization med skemaet Bearer:
Authorization: Bearer DIT_TOKEN
Erstat DIT_TOKEN i integrationens sikre konfigurationssystem; skriv ikke den faktiske værdi i eksempler, logfiler eller kildekode. Send kald til virksomhedens adresse og den dokumenterede API-ressource for handlingen.
API'en kontrollerer tre betingelser, før den accepterer anmodningen:
- Tokenet skal være gyldigt.
- API-adgangen og personen skal fortsat være aktive.
- Personen skal have rettighed til den ønskede handling.
Registrer fejlene og de tekniske identifikatorer, support har brug for, men konfigurer applikationen til at skjule headeren Authorization og alle hemmeligheder.
Løs et uautoriseret svar
Ved svaret 401 Uautoriseret skal du kontrollere følgende i denne rækkefølge:
- at headeren bruger skemaet
Bearernøjagtigt, og at tokenet ikke sendes i webadressen; - at den konfigurerede hemmelighed er det aktuelle token og ikke et token fra før en rotation;
- at API-adgangen stadig er aktiv;
- at personen er aktiv og tilhører den virksomhed, som kaldet foretages fra;
- at adressen og den ønskede ressource er korrekte.
Hvis godkendelsen virker, men en bestemt handling ikke er tilladt, skal du gennemgå personens rettigheder. Giv kun den nødvendige adgang; gør ikke identiteten til administrator for at løse en afgrænset integration.
Resultat
Du kan kontrollere resultatet i teamvisningen eller via den status, der er angivet i trinnene ovenfor.
Almindelige problemer
Hvis en valgmulighed ikke vises, kan det skyldes dine rettigheder, de aktive moduler eller virksomhedens konfiguration. Bed administrationen gennemgå adgangen; du behøver ikke gentage opgaven eller vælge en forkert løsning.