Sobes.tech
Middle

Jak popisujete autorizaci mezi službami v specifikaci API? Jaké protokoly používáte?

sobes.tech AI

Odpověď od AI

Autorizace mezi službami v specifikaci API je obvykle popsána pomocí standardních bezpečnostních schémat podporovaných OpenAPI nebo jinými specifikacemi. V popisu uvádím:

  • Typ autorizace (například OAuth 2.0, API klíč, JWT)
  • Místo přenosu tokenu (hlavička Authorization, parametr dotazu atd.)
  • Formát tokenu a potřebná práva (scopes)

Často používám následující protokoly:

  • OAuth 2.0 — pro delegovanou autorizaci s přístupovými tokeny, zejména pokud služby patří různým doménám nebo organizacím.
  • JWT (JSON Web Token) — pro přenos informací o uživateli a právech ve zašifrované podobě.
  • API klíče — pro jednoduché případy, kdy je třeba identifikovat službu bez složité autentifikace.

Příklad v OpenAPI:

components:
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
security:
  - bearerAuth: []

To umožňuje klientům a službám pochopit, jak předávat tokeny a jaká práva jsou požadována.