В кабинете администратора появился новый раздел — Ключи авторизации.
Создание ключей авторизации для OpenAPI в кабинете администратора
Ранее ключ авторизации создавался через отдельный запрос разработчиками. Теперь администратор без привлечения разработчика может быстро создать ключ и при необходимости ограничить доступ к информации из запросов для разных пользователей.
Пример кейса:
Сотрудники банка ведут работу с клиентами через CRM, куда передаётся информация о клиенте из заполненной им заявки на оформление продукта. Каждый сотрудник работает с определёнными продуктами, поэтому мы ограничиваем ему доступ к информации о других продуктах.
Администратор может настроить ограничение с помощью настройки запросов OpenApi, указывая условия для ключей авторизации, использованных в запросах. В результате при выполнении запросов с этим ключом авторизации сотруднику, от лица которого идет запрос, будет доступна только информация по конкретной заявке/продукту.
Обновление упрощает процесс работы с запросами нашей системы и контроля доступа к информации.
В новом разделе администратор может:
1. Просмотреть все созданные ключи;
2. Удалить ранее созданный ключ — в случае удаления ключа из таблицы воспользоваться им будет невозможно, запросы не будут с этим ключом правильно работать.
4. Создать несколько ключей, указав нужные значения в параметрах, и выдать по ключу каждому пользователю.
5. Изучить справочную информацию по запросам: какой параметр что означает, где найти значение для этого параметра, какие запросы есть, какие параметры необходимо передавать, какую информацию можно получить.
- указать срок действия ключа;
- разграничить доступы к информации из запросов для разных пользователей, которые работают с запросами.