Sobes.tech
Middle

Ako popisujete autorizáciu medzi službami v špecifikácii API? Aké protokoly používate?

sobes.tech AI

Odpoveď od AI

Autorizácia medzi službami v špecifikácii API sa zvyčajne opisuje pomocou štandardných schém bezpečnosti podporovaných OpenAPI alebo inými špecifikáciami. V opise uvádzam:

  • Typ autorizácie (napríklad OAuth 2.0, API kľúč, JWT)
  • Miesto prenosu tokenu (hlavička Authorization, parametra dotazu atď.)
  • Formát tokenu a potrebné práva (scopes)

Často používam nasledujúce protokoly:

  • OAuth 2.0 — na delegovanú autorizáciu s prístupovými tokenmi, najmä ak služby patria rôznym doménam alebo organizáciám.
  • JWT (JSON Web Token) — na prenos informácií o používateľovi a právach v zašifrovanej podobe.
  • API kľúče — pre jednoduché prípady, keď je potrebné identifikovať službu bez zložitej autentifikácie.

Príklad v OpenAPI:

components:
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
security:
  - bearerAuth: []

Toto umožňuje klientom a službám pochopiť, ako prenášať tokeny a aké práva sú požadované.