Autenticación heredada de la API REST de BarTender Cloud
Descripción general
Las versiones anteriores de BarTender Cloud utilizaban OAuth 2.0 con Open ID Connect (OIDC) para que las aplicaciones web pudieran acceder a la API Rest de BarTender Cloud. OAuth es un mecanismo de autenticación que permite a los servicios compartir datos con aplicaciones web de terceros. Sirve como alternativa a compartir credenciales de inicio de sesión y los riesgos de seguridad que esto implica. OIDC es un protocolo de autenticación abierto que funciona sobre el marco de OAuth 2.0.
Aunque el proveedor de identidad mejorado de BarTender Cloud ahora admite autenticación interna, este artículo ofrece una visión detallada de cómo funciona la autenticación OAuth heredada. Como se trata de un tema avanzado, esta guía está dirigida a personas con conocimientos técnicos.
Aplicable a
API REST de BarTender Cloud
Información
Proceso de registro de aplicaciones web
Registre sus aplicaciones web en BarTender Cloud navegando a Administración > Claves API > Registrar aplicación para acceso OAuth.
Agregue el Nombre y la Descripción en los campos correspondientes. Revise los requisitos a continuación para el resto de los campos:
- URI de inicio de sesión: Punto de autorización dentro de su aplicación web al que se redirige al usuario. Para más información sobre redirección haga clic aquí.
- Lista de callbacks: Una lista de URLs dentro de su aplicación web a las que BarTender Cloud envía su respuesta después de la autenticación.
- URLs de cierre de sesión: Puntos finales dentro de su aplicación web a los que se redirige al usuario al cerrar sesión.
- Orígenes permitidos (CORS): Aunque no se recomienda, la autenticación entre orígenes permite incrustar formularios de autenticación directamente en una aplicación. Cuando se requiere inicio de sesión incrustado, la aplicación debe estar configurada para compartir recursos entre orígenes (CORS). Para más información sobre CORS haga clic aquí.
- Orígenes web permitidos: URLs desde las cuales se puede realizar autenticación entre orígenes. Para más información sobre autenticación entre orígenes haga clic aquí.
Encuentre más información sobre los parámetros de registro en la documentación de ayuda en Aplicación web > Para registrar una aplicación web con BarTender Cloud.
Proceso de autenticación OAuth
En resumen, OAuth es una forma de permitir que servicios de terceros accedan a su contenido de BarTender Cloud en su nombre sin revelar su contraseña a ese servicio. Es el proceso de autenticación utilizado para aplicaciones web que acceden a la API Rest de BarTender Cloud.
Detalles técnicos de OAuth
BarTender Cloud utiliza el proveedor OAuth Auth0 para gestionar el proceso de autenticación y las aplicaciones web de terceros deben usar su API para autenticarse con BarTender Cloud.
BarTender Cloud utiliza el flujo de código de autorización de Auth0 para la autorización de aplicaciones web y también ofrece el flujo de contraseña del propietario del recurso para aplicaciones de confianza.
Flujo de código de autorización OAuth
A continuación se explica paso a paso el flujo de la aplicación cuando intenta autenticarse con BarTender Cloud a través de una aplicación web de terceros (el Cliente) para acceder a su espacio de inquilino:
-
Seleccione Iniciar sesión dentro de la aplicación.
-
El SDK de Auth0 lo redirige al servidor de autorización. Las URLs para esto son:
-
Entornos de BarTender Cloud en América y APJ: https://bartendercloud-production.us.auth0.com/authorize
- Entorno de BarTender Cloud EMEA: https://bartendercloud-production.eu.auth0.com/authorize
-
-
El servidor de autorización redirige a la pantalla de inicio de sesión y autorización.
-
Autentíquese usando una de las opciones de inicio de sesión configuradas. Es posible que vea una pantalla de consentimiento con los permisos que se otorgarán a la aplicación.
- El servidor de autorización redirige de vuelta a la aplicación con un código de autorización de un solo uso.
-
El servidor de autorización verifica el código de autorización, ID de aplicación/cliente y el secreto de la aplicación/cliente.
- Entornos de BarTender Cloud en América y APJ: https://bartendercloud-production.us.auth0.com/oauth/token
- Entorno de BarTender Cloud EMEA: https://bartendercloud-production.eu.auth0.com/oauth/token
- ID de aplicación/cliente utilizado para identificar su aplicación - Generado cuando la aplicación fue registrada en BarTender Cloud
- Secreto de aplicación/cliente utilizado para demostrar la propiedad del ClientID - Generado cuando la aplicación fue registrada en BarTender Cloud
-
El servidor de autorización responde con un token de ID y un token de acceso (y opcionalmente, un token de actualización).
-
La aplicación puede usar el token de acceso para llamar a la API especificada bajo el parámetro Audience y acceder a los datos y funciones de BarTender Cloud dentro de su alcance.
- Audience indica el endpoint específico de la API al que desea dirigirse.
-
La API responde con los datos solicitados.
API de Auth0
Puede consultar la Guía de inicio rápido para aplicaciones web para obtener más información sobre cómo integrar la API de Auth0 en su aplicación.
Recursos adicionales
Documentación de ayuda:
Artículos de soporte:
- Autenticaciones y tokens de la API REST de BarTender Cloud
- Tipos de aplicaciones de la API REST de BarTender Cloud
Recursos externos adicionales (todos los derechos reservados):