Algorithmes d'authentification

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • Vérifier l’identité de l’expéditeur à l’aide des algorithmes d’authentification

    Autorisez les étapes d’intégration pour s’authentifier auprès des services Web qui nécessitent des mécanismes de connexion ou d’informations d’identification complexes ou non standard. Associez des algorithmes d’authentification aux alias d’informations d’identification et de connexion pour réduire ou éliminer la nécessité de configurer manuellement les étapes d’intégration.

    Vous pouvez utiliser un algorithme d’authentification pour générer des données d’authentification personnalisées pour vos étapes d’intégration. Les étapes d’intégration peuvent utiliser ces données dynamiques pour créer tous les artefacts personnalisés nécessaires pour s’authentifier auprès du service Web cible. Par exemple, une étape REST peut créer un en-tête d’authentification, des paramètres de requête ou un jeton.

    Les algorithmes d’authentification prennent en charge les étapes suivantes :

    • Étape Obtenir des informations sur la connexion
    • Étape REST
    • Étape SOAP

    Pour plus d’informations, consultez la section Étapes d’intégration

    Types d’algorithmes d’authentification

    • Amazon Signature Version 4 : il s’agit d’un algorithme d’authentification prédéfini permettant de se connecter à Amazon Web Services.
    • Authentification personnalisée : il s’agit d’un modèle que les développeurs peuvent utiliser pour créer leurs propres algorithmes d’authentification.

    Pour en savoir plus sur la configuration de l’algorithme d’authentification, reportez-vous à la section Configurer un algorithme d’authentification.

    Scripts

    Les scripts d’authentification d’instance se trouvent sur les scripts d’instance qui font partie de la sys_script_include table.

    Tableau 1. Scripts d'authentification d'instance
    RequestAuthInternal Script en lecture seule sur l’instance, qui prend en charge la génération de la signature AWS V4 ou de l’authentification personnalisée envoyée avec la demande sortante.
    RequestAuthAWSV4Signer Script étendant RequestAuthInternal pour implémenter le signataire afin de générer la signature AWS V4.
    RequestAuthTwitterSigner Script étendant RequestAuthInternal pour implémenter le signataire afin de générer une signature Twitter à l’aide d’OAuth 1.0a.
    RequestAuthSampleCustomSigner Exemple de script étendant RequestAuthInternal pour comprendre comment écrire un signataire personnalisé sur une instance.

    Les scripts d’authentification MID se trouvent sur la partie des scripts MID de ecc_agent_script_include la table.

    Tableau 2. Scripts d'authentification MID
    RequestAuthInternal Script en lecture seule sur MID, qui prend en charge la génération de la signature AWS V4 ou de l’authentification personnalisée envoyée avec la demande sortante.
    RequestAuthAWSV4MIDSigner Script étendant RequestAuthInternal pour implémenter le signataire afin de générer la signature AWS V4.
    RequestAuthTwitterSigner Script étendant RequestAuthInternal pour implémenter le signataire afin de générer une signature Twitter à l’aide d’OAuth 1.0a.
    RequestAuthSampleMidCustomSigner Exemple de script étendant RequestAuthInternal pour comprendre comment écrire un signataire personnalisé sur MID.

    API JavaScript

    L’API JavaScript pour l’algorithme d’authentification est la suivante.