Tipos de autenticación de conexión HTTP v2
Introducción
Durante la configuración de una conexión HTTP v2, una vez que se utiliza el menú Autenticación para seleccionar el tipo de autenticación, se ponen a disposición campos adicionales para configurar, descritos en esta página para cada tipo:
-
Clave API: Especifica un par clave-valor de API para enviar en encabezados o parámetros de consulta.
-
Firma AWS: Especifica un ID de clave de acceso de AWS, clave de acceso secreta, región, servicio y token de sesión para enviar mediante Amazon Web Services (AWS) Signature Version 4 en encabezados o parámetros de consulta.
-
Autenticación básica: Especifica un nombre de usuario y contraseña para enviar en encabezados.
-
Token portador: Especifica un token portador para enviar en encabezados.
-
Autenticación implícita: Especifica un nombre de usuario, contraseña, dominio, nonce, algoritmo, QOP, contador de nonce, nonce del cliente y opaco para enviar en encabezados.
-
Autenticación Hawk: Especifica un ID de autenticación Hawk, clave de autenticación, información específica de la aplicación, un ID de aplicación y DLG para enviar en encabezados.
-
Sin autenticación: Selecciona para acceder al servicio de forma anónima sin autorización.
-
Autenticación NTLM: Especifica un nombre de usuario, contraseña, dominio y estación de trabajo para enviar en encabezados compatibles con el protocolo NTLM de Microsoft.
-
OAuth 2.0: Especifica el tipo de concesión y proporciona el punto final del token de OAuth, ID de cliente, secreto de cliente y alcance para enviar en encabezados o en el cuerpo de la solicitud.
Advertencia
No definas manualmente encabezados de solicitud Authorization en actividades HTTP v2 si la conexión HTTP v2 está configurada para enviar sus propios encabezados de solicitud Authorization según el tipo de autenticación seleccionado. Hacerlo resulta en la terminación y falla de la operación antes de llegar al punto final de destino y se registra como un error 400 Bad Request.
Si se requiere autenticación dinámica a nivel de actividad, establece el tipo de autenticación de la conexión en Sin autenticación y configura los encabezados de solicitud Authorization de la actividad según sea necesario.
Clave API
Cuando se selecciona Clave API en el menú Autenticación, se proporciona la clave API y el valor, y se selecciona si el par clave-valor debe enviarse en encabezados o parámetros de consulta.
Consejo
Los campos con un icono de variable admiten el uso de variables globales, variables de proyecto y variables de Jitterbit. Comienza escribiendo un corchete de apertura [ en el campo o haz clic en el icono de variable para mostrar un menú con las variables existentes entre las que elegir.
-
Clave: Ingresa la clave API.
-
Valor: Ingresa el valor de la clave API.
-
Agregar a: Utiliza el menú para seleccionar Encabezados o Parámetros de consulta:
-
Encabezados: El par clave-valor de API se envía utilizando la clave de encabezado de solicitud definida.
-
Parámetros de consulta: El par clave-valor de API se envía utilizando parámetros de cadena de consulta. Por ejemplo:
GET /endpoint?api_key=abcdefgh123456789
-
Firma AWS
Cuando se selecciona Firma AWS en el menú Autenticación, se proporciona un ID de clave de acceso de AWS, clave de acceso secreta, región, servicio y token de sesión para enviar mediante Amazon Web Services (AWS) Signature Version 4 en encabezados o parámetros de consulta.
Consejo
Los campos con un icono de variable admiten el uso de variables globales, variables de proyecto y variables de Jitterbit. Comienza escribiendo un corchete de apertura [ en el campo o haz clic en el icono de variable para mostrar un menú con las variables existentes entre las que elegir.
-
Clave de acceso: Ingresa el ID de clave de acceso de AWS. Por ejemplo,
AKIAIOSFODNN7EXAMPLE. -
Clave secreta: Ingresa la clave de acceso secreta de AWS. Por ejemplo,
wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY. -
Agregar datos de autorización a: Selecciona Encabezados de solicitud para enviar los datos de autorización usando el encabezado de solicitud HTTP
Authorization. -
Región: Ingresa el código de región de AWS. Por ejemplo,
us-east-1para US East (N. Virginia). -
Nombre del servicio: Ingresa el espacio de nombres del servicio de AWS (también conocido como prefijo del servicio de AWS) que identifica el producto de AWS. Por ejemplo,
s3para Amazon S3. -
Token de sesión: Ingresa el token de sesión de AWS si se firma la solicitud usando credenciales de seguridad temporales. Por ejemplo,
AQoDYXdzEJr...<resto del token de sesión>.
Autenticación básica
Cuando se selecciona Autenticación básica en el menú Autenticación, las credenciales especificadas se envían usando el encabezado de solicitud HTTP Authorization. Las credenciales se codifican automáticamente en Base64.
Consejo
Los campos con un icono de variable permiten usar variables globales, variables de proyecto y variables de Jitterbit. Comienza escribiendo un corchete de apertura [ en el campo o haz clic en el icono de variable para mostrar un menú con las variables existentes disponibles.
-
Nombre de usuario: Ingresa el nombre de usuario.
-
Contraseña: Ingresa la contraseña.
Token de portador
Cuando se selecciona Token de portador en el menú Autenticación, el token de portador especificado se envía usando el encabezado de solicitud HTTP Authorization.
Consejo
Los campos con un icono de variable permiten usar variables globales, variables de proyecto y variables de Jitterbit. Comienza escribiendo un corchete de apertura [ en el campo o haz clic en el icono de variable para mostrar un menú con las variables existentes disponibles.
- Token de portador: Ingresa el token de portador.
Autenticación Digest
Cuando se selecciona Autenticación Digest en el menú Autenticación, proporcionas un nombre de usuario, contraseña, realm, nonce, algoritmo, QOP, contador de nonce, nonce del cliente y opaque para generar un hash que se envía al servicio a través de la directiva WWW-Authenticate.
Consejo
Los campos con un icono de variable permiten usar variables globales, variables de proyecto y variables de Jitterbit. Comienza escribiendo un corchete de apertura [ en el campo o haz clic en el icono de variable para mostrar un menú con las variables existentes disponibles.
-
Nombre de usuario: Ingresa el nombre de usuario en el realm especificado.
-
Contraseña: Ingresa la contraseña asociada al nombre de usuario.
-
Realm: Ingresa el realm asociado al nombre de usuario y contraseña. Por ejemplo,
registered_users@example.com. -
Nonce: Ingresa el nonce del servidor.
-
Algoritmo: Ingresa el algoritmo utilizado para calcular el digest. Se admiten estos algoritmos:
MD5MD5-sessSHA-256SHA-256-sessSHA-512SHA-512-sess
-
QOP: Ingresa un token que indica una única calidad de protección (QOP) aplicada al mensaje.
-
Contador de Nonce: Ingresa el contador hexadecimal de solicitudes enviadas con el valor de Nonce del cliente en esta solicitud.
-
Nonce del cliente: Ingresa el nonce del cliente, un valor de cadena solo ASCII.
-
Opaque: Ingresa una cadena de datos que se devolverá en solicitudes posteriores con URIs en el mismo espacio de protección.
Autenticación Hawk
Cuando se selecciona Hawk Authentication en el menú Authentication, se proporciona el ID de autenticación Hawk, la clave de autenticación, información específica de la aplicación, un ID de aplicación y DLG para enviar en los encabezados.
Consejo
Los campos con un icono de variable permiten usar variables globales, variables de proyecto y variables de Jitterbit. Comienza escribiendo un corchete de apertura [ en el campo o haz clic en el icono de variable para mostrar un menú con las variables existentes disponibles.
-
Hawk Auth ID: Ingresa el ID de autenticación de la API.
-
Hawk Auth Key: Ingresa la clave de autenticación de la API.
-
EXT: Ingresa cualquier información específica de la aplicación que se envíe con la solicitud.
-
App: Ingresa el ID de la aplicación.
-
DLG: Si el Hawk Auth ID y la Hawk Auth Key se obtienen a través de delegación de acceso, ingresa el ID de la aplicación delegante.
Sin autenticación
Cuando se selecciona No Auth en el menú Authentication, la conexión accede al servicio de forma anónima.
Autenticación NTLM
Cuando se selecciona NTLM Authentication en el menú Authentication, se proporciona el nombre de usuario, contraseña, dominio y estación de trabajo para enviar en los encabezados compatibles con el protocolo NTLM de Microsoft.
Consejo
Los campos con un icono de variable permiten usar variables globales, variables de proyecto y variables de Jitterbit. Comienza escribiendo un corchete de apertura [ en el campo o haz clic en el icono de variable para mostrar un menú con las variables existentes disponibles.
-
Username: Ingresa el nombre de usuario de la cuenta.
-
Password: Ingresa la contraseña de la cuenta.
-
Domain: Ingresa el dominio asociado con la cuenta.
-
Workstation: Ingresa la estación de trabajo asociada con la cuenta.
Para obtener más información, consulta la documentación de Microsoft sobre autenticación de usuario NTLM.
OAuth 2.0
La interfaz utilizada en la configuración de la conexión HTTP v2 depende de la opción OAuth type seleccionada:
-
Client Credentials Grant: Con esta opción, la conexión se autentica usando OAuth 2.0 de 2 etapas.
-
Authorization Code Grant: Con esta opción, la conexión se autentica usando una aplicación OAuth 2.0 de 3 etapas. Esta opción requiere el uso de agentes en la nube o agentes privados versión 10.83 / 11.21 o posterior.
Nota
Un punto de conexión global HTTP v2 configurado para OAuth debe usar Client Credentials Grant.
Client Credentials Grant
Cuando se selecciona Client Credentials Grant como el OAuth type, se presentan los campos siguientes.
Consejo
Los campos con un icono de variable permiten usar variables globales, variables de proyecto y variables de Jitterbit. Comienza escribiendo un corchete de apertura [ en el campo o haz clic en el icono de variable para mostrar un menú con las variables existentes disponibles.
-
OAuth type: Selecciona Client Credentials Grant para autenticarte usando OAuth 2.0 de 2 etapas (descrito a continuación).
-
Grant types: Usa el menú para seleccionar el flujo de tipo de concesión que se utilizará, ya sea Client Credentials o Password Grant:
-
Client Credentials: (Predeterminado.) El tipo de concesión de credenciales del cliente.
-
Password Grant: El tipo de concesión de credenciales de contraseña del propietario del recurso, que utiliza las credenciales de un usuario como token de acceso. Cuando se selecciona este tipo, dos campos adicionales están disponibles para configurar a continuación: Username y Password.
-
-
Punto de conexión del token OAuth: Ingresa el punto de conexión en forma de URL completa que termine en
/oauth/tokenpara usarse en la generación del token. -
ID de cliente: Ingresa el ID de cliente asociado con la aplicación del servicio OAuth.
-
Secreto de cliente: Ingresa el secreto de cliente asociado con la aplicación del servicio OAuth.
-
Nombre de usuario: Cuando se selecciona el tipo de concesión Password Grant, ingresa el nombre de usuario del propietario del recurso.
-
Contraseña: Cuando se selecciona el tipo de concesión Password Grant, ingresa la contraseña asociada con el nombre de usuario.
-
Alcance: Ingresa una lista delimitada por espacios de permisos de alcance en el formato esperado por el servicio OAuth. Por ejemplo,
users,users.read,users:read,user-list-r,https://example.com/auth/scopes/user/users.readonly,openid profile, etc. -
Parámetro de solicitud de tipo de concesión: Cuando se selecciona el tipo de concesión Client Credentials, usa el menú para elegir el valor
grant_typea enviar en solicitudes de token, ya sea Client Credentials o Custom:-
Client Credentials: (Predeterminado.) Envía
client_credentialscomo el valorgrant_type. -
Custom: Envía el valor ingresado en el campo Valor de tipo de concesión personalizado como el valor
grant_type. Usa esta opción cuando el servicio OAuth requiere un valorgrant_typeno estándar.
-
-
Valor de tipo de concesión personalizado: Cuando se selecciona Custom en el menú Parámetro de solicitud de tipo de concesión, ingresa el valor
grant_typepersonalizado a enviar en solicitudes de token. Por ejemplo,account_credentials. -
Tipo de token: Opcionalmente, ingresa el tipo de token del Punto de conexión del token OAuth. Por ejemplo,
bearerorefresh. -
Autenticación de cliente: Usa el menú para seleccionar Send as Basic Auth Header o Send Client Credentials in Body:
-
Send as Basic Auth Header: Los datos de autorización se envían usando el encabezado de solicitud HTTP
Authorization. -
Send Client Credentials in Body: Los datos de autorización se envían en el cuerpo de la solicitud.
-
Authorization Code Grant
Cuando se selecciona Authorization Code Grant como el Tipo de OAuth, se presentan los campos a continuación. Para notas importantes sobre el comportamiento del token de acceso y el token de actualización, consulta Notas importantes.
Consejo
Los campos con un icono de variable admiten el uso de variables globales, variables de proyecto y variables de Jitterbit. Comienza escribiendo un corchete de apertura [ en el campo o haz clic en el icono de variable para mostrar un menú con las variables existentes disponibles.
-
Tipo de OAuth: Selecciona Authorization Code Grant para autenticarse usando una aplicación OAuth 2.0 de 3 pasos. Esta opción requiere el uso de la versión del agente 10.83 / 11.21 o posterior.
-
Aplicación OAuth: Usa el menú para seleccionar una aplicación privada del conector HTTP v2 configurada en la página App Registrations de la Consola de administración.
Si no se ha registrado una aplicación privada para este conector, el menú estará vacío y se mostrará el error
No app registrations found for HTTP v2. Para obtener más información sobre la configuración de una aplicación privada, consulta Connector 3-legged OAuth 2.0.Nota
Para conectarse a los servicios web REST de SuiteTalk de NetSuite, consulta Requisitos previos de OAuth 2.0 de 3 pasos (3LO) para conectarse a NetSuite para obtener más información.
-
Iniciar sesión con OAuth: Haz clic para autenticarte a través del punto de conexión en una pestaña del navegador separada y proporciona consentimiento para que Jitterbit acceda a la aplicación OAuth de 3 pasos.
Al configurar una aplicación OAuth con el punto de conexión, asegúrate de que la URL de devolución de llamada (también llamada URI de devolución de llamada, URL de redirección o URI de redirección, etc.) esté configurada en una de las siguientes URLs (según la región de tu organización):
| Región | URL |
|---|---|
| APAC | https://apps.apac-southeast.jitterbit.com/design-studio/api/v1/oauth/authcode |
| EMEA | https://apps.emea-west.jitterbit.com/design-studio/api/v1/oauth/authcode |
| NA | https://apps.na-east.jitterbit.com/design-studio/api/v1/oauth/authcode |