Cambios para el documento Anonymisation des Urls

Última modificación por Aurelie Bertrand el 2025/05/15 16:23

Desde la versión 25.1
editado por Aurelie Bertrand
el 2025/04/30 10:22
Cambiar el comentario: No hay comentario para esta versión
Hasta la versión 21.1
editado por Aurelie Bertrand
el 2025/04/30 09:14
Cambiar el comentario: No hay comentario para esta versión

Resumen

Detalles

Propiedades de página
Contenido
... ... @@ -1,6 +1,7 @@
1 1  Ce document décrit comment s'authentifier automatiquement sans l'utilisation du paramètre **pass** dans les différents modules de DigDash Enterprise (tableaux de bords, pages de configuration).
2 2  
3 -(% class="wikigeneratedid" id="HAuthentificationviaunjetonAuthToken" %)
3 += Authentification via un jeton AuthToken =
4 +
4 4  Le principe est de demander, une fois authentifié, un jeton permettant lors de son utilisation de créer une nouvelle session **basée sur celle demandée par la session courante**.
5 5  Ce jeton permet de créer une session automatique sans avoir à spécifier le mot de passe de l'utilisateur.
6 6  Ce jeton est à usage unique, le même token ne peut être utilisé pour créer plus d'une session. Pour créer plusieurs sessions, plusieurs jetons sont nécessaires.
... ... @@ -10,57 +10,9 @@
10 10  ℹ Le jeton est à usage unique mais n'a pas de durée de validité. Tant que la session initiale n'a pas expiré, le jeton est utilisable.
11 11  )))
12 12  
13 -= Effectuer la demande de jeton AuthToken =
14 -
15 -Il est possible de s'authentifier de 3 manières différentes pour effectuer la demande de jeton.
16 -
17 -* **Connecté avec l'utilisateur et le mot de passe : **
18 -La demande de jeton s'effectue par le biais d'un web service dont l'url est sous la forme suivante :
19 -(% style="color:#4e5f70" %)**//http:~/~/localhost:8080/ddenterpriseapi/DDEnterpriseServlet?user=admin&pass=admin&method=newAuthToken//**
20 -
21 -(% class="box warningmessage" %)
22 -(((
23 -❗Le mot de passe doit être correctement encodé pour que l'URL fonctionne.
24 -)))
25 -
26 -* **Via un jeton JWT : **(((
27 -La demande de jeton s'effectue via une requête. Le jeton JWT (JSON Web Token) est spécifié dans l'en-tête HTTP pour s'authentifier.
28 -Ce jeton JWT est généré via l'API REST DigDash. Consultez le paragraphe [[Créer une clé API>>doc:Digdash.API.DD_API.WebHome||anchor="API"]]pour plus de détails.
29 -La requête a la forme suivante (exemple avec une requête curl) :
30 -
31 -{{code language="C"}}
32 -curl -H "Authorization: Bearer <JWT>" "http://localhost:8080/ddenterpriseapi/DDEnterpriseServlet?method=newAuthToken"
33 -{{/code}}
34 -
35 - dans laquelle, //**<JWT>**// est à remplacer par le jeton JWT obtenu précédemment.
36 -)))
37 -* (((
38 -**Via une clé API :**
39 -La demande de clé API s'effectue via une requête. La clé API est spécifiée dans l'en-tête HTTP pour s'authentifier.
40 -Cette clé API est générée via l'API REST DigDash. Consultez le paragraphe [[Créer un jeton JWT >>doc:Digdash.API.DD_API.WebHome||anchor="JWT"]]pour plus de détails.
41 -La requête a la forme suivante (exemple avec une requête curl) :
42 -
43 -{{code language="C"}}
44 -curl -H "X-API-KEY: <apikey>" "http://localhost:8080/ddenterpriseapi/DDEnterpriseServlet?method=newAuthToken"
45 -{{/code}}
46 -
47 -dans laquelle, //**<apikey>**// est à remplacer par la clé API obtenue précédemment.
48 -)))
49 -
50 -Le paramètre method=**newAuthToken **permet au retour de l'url ou de la requête de récupérer le nouveau jeton AuthToken ainsi généré.
51 -
52 -= Utiliser le jeton AuthToken dans une URL =
53 -
54 -Uen fois le jeton AuthToken récupéré, vous pouvez l'utiliser dans une URL afin de créer une session automatique sans les informations d'authentification.
55 -
56 -Par exemple, pour un tableau de bord, on l'utilisera sous la forme suivante :
57 -(% style="color:#4e5f70" %)**//http:~/~/localhost:8080/digdash_dashboard/index.html?user=admin&authToken=token//**(%%)
58 -Le paramètre **authToken **est à resneigner avec le jeton récupéré lors de l'étape pécédente.
59 -
60 60  Pour s'authentifier via un jeton AuthToken :
61 61  
62 62  1. Connectez-vous via la page de connexion ou le passage de l'utilisateur et mot de passe.
63 -1.
64 64  1. Effectuez la demande de jeton par le biais d'un web service dont l'url est sous la forme suivante :
65 65  [[http:~~/~~/localhost:8080/ddenterpriseapi/DDEnterpriseServlet?user=admin&pass=admin&method=newAuthToken>>url:http://http://localhost:8080/ddenterpriseapi/DDEnterpriseServlet?user=admin&pass=admin&method=newAuthToken]]
66 66  Le paramètre method=**newAuthToken **permet au retour de cette url de récupérer le nouveau jeton ainsi généré.