使用 OAuth 進行驗證
您可以透過配置 OAuth 憑證,向 OAuth 服務提供者驗證您的 CCDS 資料來源。嘗試使用 CCDS 的資料設計人員必須登入並授權存取要求。
如果您建立了 Workday 憑證,則可以用來驗證您的 CCDS。
Prerequisites
Prerequisites
- 第一次使用 CCDS?請參閱 「概念︰CCDS」 和 「設定自訂雲端資料來源 (CCDS)」。
- 使用 OAuth 設定和驗證 CCDS 的必要權限︰內的管理 > 權限集整合開發人員
- 要求 CCDS 授權的必要權限︰內的管理 > 權限集資料設計人員
導覽
從導覽功能表,前往 整合
設計整合
設定和配置 OAuth
使用
元件庫
中的憑證
窗格建立和管理 OAuth 配置。- 在憑證窗格中選取新建憑證。
- 選取OAuth1.0a或OAuth 2.0,輸入憑證名稱,然後按一下建立。OAuth 1.0a 和 OAuth 2.0 憑證會使用不同的圖示進行識別。
- 填入設定︰OAuth 1.0a設定具有下列欄位︰
- 取用者金鑰︰註冊過程中核發給用戶端的用戶端 ID 或用戶端識別碼。取用者金鑰和取用者密鑰組成憑證配對,用於識別及驗證提出要求的用戶端。
- 取用者密鑰︰用戶端的祕密金鑰。
- 支援的簽章方法︰預先定義的簽章方法為「HMAC-SHA1」,無法變更。
- 要求權杖服務 Http 方法︰從下拉清單中選取 GET 或 POST。
- 要求權杖服務端點︰用戶端用於要求一組權杖憑證。
- 授權重新導向 URL︰用以取得委派要求識別臨時憑證的 URL。
- 存取權杖服務 HTTP 方法︰依據外部存取權杖服務需求,選取 GET 或 POST。
- 存取權杖服務端點︰用以擷取權杖以便存取受保護資源的 URL。
- 將 OAuth 參數新增至要求 URL︰用以識別 URI 配置和命名權限範圍內資源的 URL。
OAuth 2.0設定具有下列額外欄位︰- 取用者金鑰︰註冊過程中核發給用戶端的用戶端 ID 或用戶端識別碼。取用者金鑰和取用者密鑰組成憑證配對,用於識別及驗證提出要求的用戶端。
- 取用者密鑰︰用戶端的祕密金鑰。
- 重新導向 URI︰在授權後重新導向使用者。整合開發人員在第三方伺服器上設定 OAuth 2.0 應用程式期間會使用此 URI。此欄位無法變更。
- 範圍︰授權存取要求的服務或物件範圍。
- 需要授權標頭︰如果第三方服務提供者在授權後要求或重新整理存取權杖時,需要在要求中提供授權標頭,則選取此核取方塊。
- 存取權杖可續約︰如果初始授權流程擷取原始存取和重新整理權杖以便續約,而且如果第三方伺服器上的存取權杖會自動續約,則選取此核取方塊。
- 授權重新導向 URL︰用以取得委派要求識別臨時憑證的 URL。
- 存取權杖服務 Http 方法︰依據外部存取權杖服務需求,選取 GET 或 POST。
- 存取權杖服務端點︰用以擷取權杖以便存取受保護資源的 URL。
- 權杖到期預設值 (秒)︰沒有到期時間的存取權杖預設到期時間 (以秒為單位)。
- 在動作窗格中按一下儲存。
請參閱「OAuth 1.0 通訊協定」和「OAuth 2.0 授權架構」以取得更多資訊。
使用 OAuth 驗證您的 CCDS
這些步驟適用於整合開發人員。
- 在資料來源窗格中選取您的 CCDS。
- 在資料設定分頁中選取需要憑證。
- 從憑證下拉清單中選擇您的 OAuth 憑證。
- 在指令碼分頁中更新您的指令碼,以包含您的 OAuth 憑證。例如,response=ai.authorizedRequest(url,method,body,headers)。
- 在動作窗格中按一下儲存。
要求授權
這些步驟適用於資料設計人員。
- 在資料來源窗格中選取您的 CCDS。
- 在動作窗格中選取要求授權,以產生 CCDS 授權要求。新的瀏覽器視窗隨即開啟,以供授權第三方網站。授權完成後,OAuth 1.0a 應用程式會連線至您的帳戶以存取資料。對於 OAuth 2.0,如果第三方網站允許,則可能會在 OAuth 2.0設定 -範圍欄位中指出您提供的完整服務範圍。
- 重新整理Adaptive PlanningCCDS 資料來源頁面請注意,動作窗格中的所有功能表項目都會變成啟用狀態。
資料來源設定
分頁會顯示授權狀態
,包含第三方授權 ID 和授權日期。不同提供者的授權到期日各不相同。請注意您的授權將於何時到期。視需要按一下
動作
窗格中的重設授權
,以重新授權。您可以使用重設授權
,向第三方網站提供不同的授權憑證。