API-Schlüssel und HMAC-Authentifizierung für eingehende REST-APIs
Unterstützen Sie API-Token für REST-API-Endpunkte, sodass ServiceNow®Anwendername und Passwort sind in der Webhook-URL nicht sichtbar.
Aktivieren Sie die API-schlüsselbasierte Authentifizierung, um die eingehende Webhook-URL sicher zu authentifizieren.
Um den API-Schlüssel und die HMAC-Authentifizierung zu verwenden, müssen Sie installieren (Plugin: Com.Glide.tokenbased_auth ) In ServiceNow®Instanz.
Warnung:
Verwenden VERÖFFENTLICHEN Anforderung, wenn vertrauliche Informationen an den Server übermittelt werden.
Die Installation des API-Schlüssels und der HMAC-Authentifizierung hat Abhängigkeiten von den folgenden Plugins:
- REST API-Authentifizierungsbereich-Plugin ( com.glide.rest.auth.scope )
- REST-API-Zugriffsrichtlinienplugin ( Com.Glide.Rest.Richtlinie )
- Authentifizierungsbereich ( com.glide.auth.scope )
Benefits
API-Schlüssel und HMAC-Authentifizierung für eingehende REST-APIs aktivieren:
- Möglichkeit, einen API-Schlüssel oder ein HMAC-Token für die REST-API-Authentifizierung anzugeben.
- Fähigkeit, einen Anwenderaccount dem API-Schlüssel oder HMAC-Token zuzuordnen.
- Möglichkeit, ein Token als Abfrageparameter oder Header innerhalb des REST-API-Aufrufs anzugeben.
- Fähigkeit, den Authentifizierungsbereich API-Schlüssel- oder HMAC-Tokenkonfigurationen zuzuordnen, sodass API-Schlüssel nur zum Aufrufen von APIs verwendet werden können, die einem bestimmten Umfang zugeordnet sind.
- Fähigkeit, einen API-Schlüssel oder eine HMAC-Tokenkonfiguration einem Authentifizierungsprofil zuzuordnen, das in API-Zugriffsrichtlinien verwendet werden kann.