Ana içeriğe atla
Apinizer’da Kimlik Yönetimi ile yapılan erişim denetimi ayarı 2 farklı şekilde yapılandırılabilir:
  1. Kimlik bilgileri üzerinden: Kimlik bilgisinin detayına gidilir. Kimlik bilgisinin detayında erişim izni verilmiş API Proxy’ler ve ayarları görüntülenerek işlem yapılır.
  2. API Proxy’ler üzerinden: API Proxy’nin detayına gidilir. API Proxy’e erişim izni verilmiş kimlik bilgileri görüntülenerek işlem yapılır.
Bu sayfa, birinci seçenekteki koşulu gerçekleştirir.
Kimlik bilgisi erişim izni, API proxy’e erişim için tek başına yeterli değildir. Kimlik bilgisindeki ve erişim iznindeki ayarların geçerli olması için API Proxy üzerinde kimlik doğrulama politikalarından birisi eklenmiş olmalı ve bu politikada kimlik doğrulama şekli olarak Security Manager seçeneği seçili olmalıdır.

Kimlik Bilgisi Listesi

Kimlik bilgileri sayfası ilk açıldığında mevcut kimlik bilgilerinin listelendiği görsele aşağıda yer verilmiştir: Kimlik Bilgisi Listesi Ekran bileşenleri için kullanılan alanlar aşağıdaki tabloda görülmektedir.

CSV ile Toplu Kimlik Bilgisi Aktarımı

Hali hazırda mevcut olan kimlik bilgilerinin Apinizer’a aktarımı için CSV’den aktar özelliği kullanılabilir. Bu özellik kullanılmak istenirse;
1

Veri Formatı

Mevcut kullanıcı bilgileri her bir kayıt bir satıra gelecek şekilde yazılmalıdır.
2

Bilgi İçeriği

Kayıt içerisinde kullanıcı adı ve parola bilgisi beraber ve parola bilgisi açık olarak yer almak zorundadır.
3

Ayıraç Kullanımı

kullanıcı adı ve parola bilgisi arasına ayıraç olarak # işareti koyulmalıdır.
4

Satır Ayrımı

Her bir satır Enter tuşu ile ayrılmalıdır.
Bu şekilde hazırlanan veriler açılan ekrana girilerek içe aktar tuşuna basılır. CSV ile Toplu Kimlik Bilgisi Aktarımı

Kimlik Bilgisini Dışa Aktarma

Kimlik Bilgisi’ni dışa aktarmak için satır sonundaki menüden Dışa Aktar (Export) seçilir. Kimlik Bilgisini Dışa Aktarma

Kimlik Bilgisini Globalleştirme

Kimlik bilgileri “Globalleştir” seçeneği ile Admin sayfasına taşınarak görünümü bu listeden kalkar, tüm projelerde kullanılabilir hale gelir ve yönetimi Admin kullanıcısına bırakılır. Kimlik Bilgisi’ni globalleştirmek için satır sonundaki menüden Globalleştir (Move to Global) seçilir. Kimlik Bilgisini Globalleştirme

Kimlik Bilgisi Oluşturma

Kimlik bilgileri eklemek için Oluştur (Create) tuşuna basıldığında aşağıda görseli paylaşılan ekran gelir: Kimlik Bilgisi Oluşturma Bu görselde de görüldüğü üzere kimlik bilgilerinin üzerinde iki tür işlem yapabiliriz:
  1. Kimlik bilgisinin detaylarının girilmesi, oluşturulması veya güncellenmesi
  2. Kimlik bilgisinin erişim denetimi listesinin oluşturulması veya güncellenmesi
Kimlik bilgisi alanlarının açıklamaları şu şekildedir:

Kimlik Bilgisi Erişim Denetimi Ayarları

Kimlik bilgisinin erişim izinlerini ayarlamak için Erişim Denetimi (Access Control List) paneline geçilerek işlem yapılır. Bu panelde erişim izni verilmek istenen API Proxy aşağıdaki görselde kırmızı ile işaretli tuşa basılarak karşımıza çıkan ekrandan seçilir. Kimlik Bilgisi Erişim Denetimi Ayarları Açılan ekrandan ayarlamak istenilen API Proxy(ler) seçilir ve aşağıda kırmızı ile işaretlenmiş Ekle (Add) tuşuna basılır. API Proxy Ekleme Bu işlem ile kimlik bilgisine seçilen API Proxy’ler için erişim izni verilmiş olur. Bu işlemin canlı çalışan kurallar üzerinde aktif hale gelebilmesi için ortamlara yüklenmesi gereklidir. Bunun için işlemler tamamlandığında sağ üst köşedeki Kaydet ve Yükle (Save and Deploy) tuşuna basılarak ayarların aktifleşmesi sağlanır. Kaydet ve Yükle

API Proxy Bazlı Özelleştirme

API Proxy bazında kimlik bilgisinin özelleştirilmesi için ilgili API Proxy kaydındaki Düzenle (Edit) linkine basılır. API Proxy Bazlı Özelleştirme Karşımıza çıkan dialogda kimlik bilgisinin bu API Proxy’e özel ayarları yapılabilir: API Proxy Bazlı Özel Ayarlar API Proxy bazlı erişimi özelleştirme konfigürasyonu için kullanılan alanlar aşağıdaki tabloda görülmektedir.

Token Ayarları

Token ayarları için Token Ayarları (Token Settings) paneline geçilerek işlem yapılır. Token ayarlarını içeren görsele aşağıda yer verilmiştir: Token Ayarları Token ayarları konfigürasyonu için kullanılan alanlar aşağıdaki tabloda görülmektedir.

Client Authentication — Authorization Basic Header Desteği (RFC 6749 §2.3.1)

Örnek:
Önemli Kurallar:
  • Çift gönderim yasağı: Aynı istekte hem Authorization Basic header’ı hem body’de client_id/client_secret parametreleri gönderirseniz, sunucu HTTP 400 (invalid_request) ile reddeder (RFC 6749 §2.3.1 “MUST NOT” kuralı).
  • Bozuk header işlemesi: Base64-decode edilemeyen veya eksik Basic header’lar HTTP 401 (invalid_client) ile reddedilir.
  • Diğer Authorization scheme’leri: Basic dışındaki yetkilendirme türleri (örn. Bearer, Digest) görmezden gelinir; bu durumda body parametreleri kullanılır.
  • Şifre ve kullanıcı adı: PASSWORD grant akışında username ve password her zaman request body’de gönderilir; Authorization header sadece client_id/client_secret için kullanılır.

JWK Ayarları

JWK ayarları sekmesinde gelen kimlik bilgisinin JWK anahtarları ile ilgili verisinin decrypt edilmesi ve/veya imzasının doğrulanabilmesi için gerekli olan JWK anahtarları seçimleri yapılır. JWK ayarlarını içeren görsele aşağıda yer verilmiştir: JWK Ayarları JWK Ayarları etkinleştirildiğinde karşımıza çıkan dialog aşağıdaki gibidir: JWK Ayarları Dialog JWK ayarları konfigürasyonu için kullanılan alanlar aşağıdaki tabloda görülmektedir.

mTLS Ayarları

mTLS ayarları sekmesinde gelen kimlik bilgisinin mTLS Authentication Poliçesi ile sertifikasının doğrulanabilmesi için gerekli olan truststore seçimi yapılır. mTLS ayarlarını içeren görsele aşağıda yer verilmiştir: mTLS Ayarları mTLS ayarları konfigürasyonu için kullanılan alanlar aşağıdaki tabloda görülmektedir.