Middle
API spesifikasiyasında xidmətlər arasında icazəni necə təsvir edirsiniz? Hansı protokolları istifadə edirsiniz?
sobes.tech Süni İntellekt
AI-dan cavab
API spesifikasiyasında xidmətlər arasında icazə adətən OpenAPI və ya digər spesifikasiyalar tərəfindən dəstəklənən standart təhlükəsizlik sxemləri ilə təsvir olunur. Təsvirində mən aşağıdakıları göstərirəm:
- İcazə növü (məsələn, OAuth 2.0, API açarı, JWT)
- Tokenin ötürülmə yeri (Authorization başlığı, sorğu parametri və s.)
- Token formatı və lazım olan hüquqlar (sahələr)
Tez-tez aşağıdakı protokollardan istifadə edirəm:
- OAuth 2.0 — giriş tokenləri ilə vəkil olunmuş icazə üçün, xüsusən xidmətlər müxtəlif domenlərə və ya təşkilatlara aid olduqda.
- JWT (JSON Web Token) — istifadəçi və hüquqlar haqqında məlumatları şifrələnmiş formada ötürmək üçün.
- API açarları — sadə hallarda, mürəkkəb autentifikasiya olmadan xidməti tanımaq üçün.
OpenAPI nümunəsi:
components:
securitySchemes:
bearerAuth:
type: http
scheme: bearer
bearerFormat: JWT
security:
- bearerAuth: []
Bu, müştərilərə və xidmətlərə tokenləri necə ötürmək və hansı hüquqların tələb olunduğunu başa düşməyə imkan verir.