Sobes.tech
Middle

API spesifikasiyasında xidmətlər arasında icazəni necə təsvir edirsiniz? Hansı protokolları istifadə edirsiniz?

sobes.tech Süni İntellekt

AI-dan cavab

API spesifikasiyasında xidmətlər arasında icazə adətən OpenAPI və ya digər spesifikasiyalar tərəfindən dəstəklənən standart təhlükəsizlik sxemləri ilə təsvir olunur. Təsvirində mən aşağıdakıları göstərirəm:

  • İcazə növü (məsələn, OAuth 2.0, API açarı, JWT)
  • Tokenin ötürülmə yeri (Authorization başlığı, sorğu parametri və s.)
  • Token formatı və lazım olan hüquqlar (sahələr)

Tez-tez aşağıdakı protokollardan istifadə edirəm:

  • OAuth 2.0 — giriş tokenləri ilə vəkil olunmuş icazə üçün, xüsusən xidmətlər müxtəlif domenlərə və ya təşkilatlara aid olduqda.
  • JWT (JSON Web Token) — istifadəçi və hüquqlar haqqında məlumatları şifrələnmiş formada ötürmək üçün.
  • API açarları — sadə hallarda, mürəkkəb autentifikasiya olmadan xidməti tanımaq üçün.

OpenAPI nümunəsi:

components:
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
security:
  - bearerAuth: []

Bu, müştərilərə və xidmətlərə tokenləri necə ötürmək və hansı hüquqların tələb olunduğunu başa düşməyə imkan verir.