Resumen
Este artículo explica cómo configurar la autenticación para acciones de API de REST en Astra. Cubre los métodos de autenticación admitidos, cuándo usar cada uno y cómo configurarlos correctamente para que se acepten sus solicitudes de API.
Instrucciones
La autenticación le indica a un sistema externo que la solicitud que proviene de Astra está permitida. Al configurar una acción de API de REST, puede elegir uno de los métodos de autenticación admitidos según lo que requiera su API.
Astra admite actualmente las siguientes opciones de autenticación:
Autenticación con clave de API
Autenticación básica
Sin autenticación
Autenticación con clave de API
Este es el método de autenticación más común utilizado por las API modernas.
Con la autenticación con clave de API, envía una clave o token en los encabezados de la solicitud.
Lo que necesita proporcionar
auth_key: El nombre del encabezado HTTP (por ejemplo,
AutorizaciónoX-API-Key)auth_value: El valor enviado en el encabezado (por ejemplo,
Bearer your-token)
Patrones comunes
Tipo de servicio | Nombre del encabezado | Formato del valor del encabezado |
La mayoría de las API |
|
|
API personalizadas |
|
|
Servicios de webhook |
|
|
Asegúrese de que el nombre y el valor del encabezado coincidan exactamente con lo que espera la documentación de su API.
Autenticación básica
La autenticación básica se utiliza generalmente en sistemas antiguos o heredados. Con este método:
Proporciona un nombre de usuario y una contraseña
Astra envía estas credenciales utilizando la autenticación básica de HTTP estándar
Sin autenticación
Algunos puntos de conexión de webhook públicos no requieren autenticación.
Consejos para una configuración exitosa
Confirme el método de autenticación requerido en la documentación de su API
Verifique dos veces los nombres de los encabezados, los valores y los formatos de los tokens
Pruebe la acción de API de REST después de guardar para asegurarse de que la autenticación esté funcionando
Elegir el método de autenticación correcto garantiza que sus acciones de API de REST se ejecuten sin problemas y de manera segura.
