API-Schlüssel und HMAC-Authentifizierung für eingehende REST-APIs

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Unterstützen Sie API-Token für REST-API-Endpunkte, sodass ServiceNow®Anwendername und Passwort sind in der Webhook-URL nicht sichtbar.

    Aktivieren Sie die API-schlüsselbasierte Authentifizierung, um die eingehende Webhook-URL sicher zu authentifizieren.

    Um den API-Schlüssel und die HMAC-Authentifizierung zu verwenden, müssen Sie installieren (Plugin: Com.Glide.tokenbased_auth ) In ServiceNow®Instanz.

    Warnung:
    Verwenden VERÖFFENTLICHEN Anforderung, wenn vertrauliche Informationen an den Server übermittelt werden.

    Die Installation des API-Schlüssels und der HMAC-Authentifizierung hat Abhängigkeiten von den folgenden Plugins:

    • REST API-Authentifizierungsbereich-Plugin ( com.glide.rest.auth.scope )
    • REST-API-Zugriffsrichtlinienplugin ( Com.Glide.Rest.Richtlinie )
    • Authentifizierungsbereich ( com.glide.auth.scope )

    Benefits

    API-Schlüssel und HMAC-Authentifizierung für eingehende REST-APIs aktivieren:

    • Möglichkeit, einen API-Schlüssel oder ein HMAC-Token für die REST-API-Authentifizierung anzugeben.
    • Fähigkeit, einen Anwenderaccount dem API-Schlüssel oder HMAC-Token zuzuordnen.
    • Möglichkeit, ein Token als Abfrageparameter oder Header innerhalb des REST-API-Aufrufs anzugeben.
    • Fähigkeit, den Authentifizierungsbereich API-Schlüssel- oder HMAC-Tokenkonfigurationen zuzuordnen, sodass API-Schlüssel nur zum Aufrufen von APIs verwendet werden können, die einem bestimmten Umfang zugeordnet sind.
    • Fähigkeit, einen API-Schlüssel oder eine HMAC-Tokenkonfiguration einem Authentifizierungsprofil zuzuordnen, das in API-Zugriffsrichtlinien verwendet werden kann.