Authentification héritée de l’API REST BarTender Cloud
Aperçu
Les versions précédentes de BarTender Cloud utilisaient OAuth 2.0 avec Open ID Connect (OIDC) pour permettre aux applications web d’accéder à l’API Rest de BarTender Cloud. OAuth est un mécanisme d’authentification qui permet aux services de partager des données avec des applications web tierces. Il sert d’alternative au partage des identifiants de connexion et aux risques de sécurité que cela implique. OIDC est un protocole d’authentification ouvert qui fonctionne au-dessus du framework OAuth 2.0.
Bien que le fournisseur d'identité amélioré de BarTender Cloud prenne désormais en charge l'authentification interne, cet article propose une vue détaillée du fonctionnement de l’authentification OAuth héritée. Comme il s’agit d’un sujet avancé, ce guide s’adresse aux personnes ayant un profil technique.
S’applique à
API REST BarTender Cloud
Informations
Processus d’enregistrement d’une application web
Enregistrez vos applications web dans BarTender Cloud en allant dans Administration > Clés API > Enregistrer une application pour l’accès OAuth.
Ajoutez le nom et la description dans les champs appropriés. Consultez ci-dessous les exigences pour tous les autres champs :
- URI de connexion : point de terminaison d’autorisation dans votre application web vers lequel l’utilisateur est redirigé. Pour plus d’informations sur la redirection, cliquez ici.
- Liste de rappel (Callback List) : liste des URL dans votre application web vers lesquelles BarTender Cloud envoie sa réponse après authentification.
- URL de déconnexion : points de terminaison dans votre application web vers lesquels l’utilisateur est redirigé lors de la déconnexion.
- Origines autorisées (CORS) : Bien que non recommandé, l’authentification cross-origin permet d’intégrer directement des formulaires d’authentification dans une application. Si une connexion intégrée est nécessaire, l’application doit être configurée pour le partage de ressources cross-origin (CORS). Pour plus d’informations sur CORS, cliquez ici.
- Origines web autorisées : URL à partir desquelles l’authentification cross-origin peut être effectuée. Pour plus d’informations sur l’authentification cross-origin, cliquez ici.
Vous trouverez plus d’informations sur les paramètres d’enregistrement dans la documentation d’aide sous Application web > Pour enregistrer une application web avec BarTender Cloud.
Processus d’authentification OAuth
En résumé, OAuth vous permet d’autoriser des services tiers à accéder à votre contenu BarTender Cloud en votre nom, sans leur communiquer votre mot de passe. C’est le processus d’authentification utilisé pour les applications web accédant à l’API Rest de BarTender Cloud.
Détails techniques OAuth
BarTender Cloud utilise le fournisseur OAuth Auth0 pour gérer le processus d’authentification et les applications web tierces doivent utiliser leur API pour s’authentifier auprès de BarTender Cloud.
BarTender Cloud utilise le flux de code d’autorisation d’Auth0 pour l’autorisation des applications web et propose également le flux mot de passe du propriétaire de la ressource pour les applications de confiance.
Flux de code d’autorisation OAuth
Voici, étape par étape, le déroulement de l’authentification lorsque vous tentez de vous connecter à BarTender Cloud via une application web tierce (le Client) pour accéder à votre espace locataire :
-
Sélectionnez Connexion dans l’application.
-
Le SDK Auth0 vous redirige vers le serveur d’autorisation. Les URL sont les suivantes :
-
Environnements BarTender Cloud Amériques et APJ : https://bartendercloud-production.us.auth0.com/authorize
- Environnement BarTender Cloud EMEA : https://bartendercloud-production.eu.auth0.com/authorize
-
-
Le serveur d’autorisation redirige vers l’écran de connexion et d’autorisation.
-
Authentifiez-vous en utilisant l’une des options de connexion configurées. Il se peut qu’un écran de consentement s’affiche, listant les autorisations accordées à l’application.
- Le serveur d’autorisation redirige vers l’application avec un code d’autorisation à usage unique.
-
Le serveur d’autorisation vérifie le code d’autorisation, l’ID de l’application/du client et le secret de l’application/du client.
- Environnements BarTender Cloud Amériques et APJ : https://bartendercloud-production.us.auth0.com/oauth/token
- Environnement BarTender Cloud EMEA : https://bartendercloud-production.eu.auth0.com/oauth/token
- ID de l’application/du client utilisé pour identifier votre application – Généré lors de l’enregistrement de l’application dans BarTender Cloud
- Secret de l’application/du client utilisé pour prouver la propriété du ClientID – Généré lors de l’enregistrement de l’application dans BarTender Cloud
-
Le serveur d’autorisation répond avec un ID token et un access token (et éventuellement un refresh token).
-
L’application peut utiliser l’access token pour appeler l’API spécifiée dans le paramètre Audience afin d’accéder aux données et fonctions BarTender Cloud dans le cadre de son Scope.
- L’Audience indique l’endpoint API spécifique que vous souhaitez cibler.
-
L’API répond avec les données demandées.
API Auth0
Vous pouvez consulter le Guide de démarrage rapide pour applications web pour plus d’informations sur l’intégration de l’API Auth0 dans votre application.
Ressources supplémentaires
Documentation d’aide :
Articles d’assistance :
Ressources externes supplémentaires (tous droits réservés) :