Ověřování
Pro přístup k rozhraní REST API můžete použít ověřování Azure Active Directory (AAD) nebo základní ověřování.
Oprávnění pro operace rozhraní REST API se řídí oprávněními přistupujícího uživatele v systému Alvao.
Azure Active Directory
Nejprve v systému Alvao nastavte ověřování uživatele Azure Active Directory.
Aplikace s přihlášeným uživatelem (jménem)
Aby bylo možné přistupovat k rozhraní REST API z interaktivní aplikace, do které jsou přihlášeni uživatelé (např. webová nebo mobilní aplikace), je třeba do systému Alvao importovat účty těchto uživatelů. Pro ověření přístupu proveďte následující kroky:
- Ověřte uživatele pomocí příslušného tokenu do aplikace AAD, kterou jste přiřadili k aplikaci Alvao.
- Získaný token předejte rozhraní REST API v hlavičce HTTP Authorization: bearer <token>.
Neinteraktivní aplikace
Pro přístup z aplikací nebo skriptů, které nepracují s přihlášeným uživatelem (např. integrační skript), proveďte následující:
- V aplikaci AAD spojené s ALVAO přidejte deklaraci idtyp (claim) k tokenu.
- V AAD zaregistrujte novou aplikaci pro aplikaci, která bude komunikovat s rozhraním REST API.
- Vytvořte nového uživatele v aplikaci Alvao WebApp - Administrace - Uživatelé. Zapněte možnost Účet aplikace, vyberte typ aplikace AAD a přidejte údaje o aplikaci zaregistrované v předchozím kroku. Poté přiřaďte účtu potřebná oprávnění v systému ALVAO.
- Získejte token pro aplikaci z kroku 2 pomocí toku Client credentials (nastavte jako scope: <Identifikace klienta aplikace ALVAO>/.default) a předejte jej rozhraní REST API v hlavičce HTTP Authorization: bearer <token>.
Základní ověření
Základní ověření je určeno pouze pro přístup z neinteraktivních aplikací.
- Vytvořte nového uživatele v aplikaci Alvao WebApp - Administrace - Uživatelé. Zapněte možnost Účet aplikace a vyberte typ Ostatní aplikace. Poté nastavte heslo účtu a přiřaďte požadovaná oprávnění v aplikaci ALVAO.
- Předejte uživatelské jméno a heslo rozhraní REST API prostřednictvím standardní hlavičky základního ověření.
Tip: V případě, že se vám podařilo získat přístup k RENAX, použijte funkci RENAX:
Doporučujeme používat bezpečnější způsob ověřování prostřednictvím AAD
Nenašli jste co jste hledali? Zeptejte se našeho týmu technické podpory.