Autorisatie: ApiKey, inloggegevens of OAuth 2.0
De GeoPard-oplossing maakt gebruik van AWS Cognito voor de authenticatieprocedure.
We raden aan alle autorisatie-opties te controleren. De keuze hangt af van de specifieke use-case. Meer gebruiksdetails worden per optie hieronder beschreven.
Optie 1: Gebruik van referenties
Autorisatie met “gebruikersnaam” en “wachtwoord” is een van de mogelijke benaderingen. In dit geval moet e-mailregistratie worden gedaan (niet via sociale netwerken).
Login-verzoek
curl --location --request POST 'https://api.geopard.tech/login' \
--header 'Content-Type: application/json' \
--header 'Content-Type: text/plain' \
--data-raw '{"username":"<email_address>","password":"<password>"}'Login-antwoord
De token is een JWT met een levensduur van 30 minuten. Het is best practice om één token op te slaan en deze hergebruiken voor alle aanvragen, de vervaltijd te controleren en een nieuwe token op te halen wanneer deze verloopt (of kort ervoor).
{
"token": "<token_to_use_in_geopard_api>"
}Optie 2: OAuth 2.0
AWS Cognito ondersteunt het OAuth 2.0-protocol voor autorisatie. Een algemeen overzicht wordt beschreven in het artikel Cognito OAuth2-handleiding, het subartikel Authorization Code Grant is het meest interessant in het GeoPard-geval.
Kort samengevat:
Uw applicatie moet een gebruiker doorsturen naar GeoPard Cognito voor login of registratie.
Voorbeeld:
Neem contact op met het GeoPard-team om uw individuele applicatie client_id.
De doorgestuurde URL ontvangt een verificatie
codevoor de volgende stap.
De doorgestuurde URL ziet er als volgt uit http://localhost:8080/?code=eb10956a-6d51-49e5-bbfe-9815e3fdc70a&state=54321.
Uw applicatie moet
codevoortokens(access_token,refresh_token,id_token).
Voorbeeld:
Optie 3: API-sleutel
Snelle toegang tot WMS en WFS is af en toe noodzakelijk. Daarom is het mogelijk de automatisch voor elk account gegenereerde GeoPard API-sleutel te gebruiken.
De API-sleutel is te vinden in de apiSleutel attribuut van de "UserData" GraphQL-entiteit. Instructies over hoe apiSleutel opgevraagd kunnen worden HIER.
apiSleutel moet worden gebruikt met /geo endpoints ALLEEN.
Gebruik:
Als een
geopardApiKeyparameter in de GET-verzoek-URL.Als een
X-API-Keyheader in ELK verzoek.
Laatst bijgewerkt
Was dit nuttig?