Kom igång med Data Distiller Authorization API
Data Distiller Authorization API ger bättre kontroll över dataåtkomst via Adobe Experience Platform SQL-gränssnitt. Du kan använda detta API för att definiera IP-begränsningar, begränsa dataåtkomst till angivna nätverk och förbättra säkerhetsövervakningen.
I den här handboken beskrivs hur du konfigurerar de autentiseringsuppgifter och behörigheter som krävs för att anropa API:t för Data Distiller Authorization.
Komma igång getting-started
I följande avsnitt finns information om hur du förbereder nödvändiga auktoriseringsvärden och gör dina första förfrågningar till API:t för Data Distiller Authorization.
Nödvändiga behörigheter required-permissions
Om du vill aktivera säkra dataåtkomstbegränsningar i frågetjänsten måste du ha behörigheten Manage Allowed List. Med den här behörigheten kan organisationer definiera specifika IP-intervall (i IPv4- eller IPv6-format) som har behörighet att komma åt data i Experience Platform via SQL-gränssnittet. Åtkomst hanteras på sandlådenivå, där användare kan konfigurera en lista över godkända IP-adresser eller CIDR-block som begränsar åtkomsten endast till tillåtna nätverk.
Följande funktioner är tillgängliga med behörigheten Manage Allowed List:
- Definiera tillåtna IP-intervall: Endast IP-adresser eller CIDR-block från dessa definierade intervall kan komma åt data i Experience Platform med hjälp av SQL via frågetjänsten.
- Använd kontroller för IP-intervall: Anslutningar från IP-adresser utanför tillåtna intervall nekas.
- Gransknings- och aviseringsfunktioner: Alla åtkomstförsök, inklusive nekade anslutningar, loggas som granskningshändelser. Dessa händelser är tillgängliga i Adobe Experience Platform granskningsloggar, vilket möjliggör övervakning av potentiella säkerhetsöverträdelser.
Samla in värden för obligatoriska rubriker gather-values-for-required-headers
Om du vill ringa anrop till API:t för dataauktorisering i Distiller måste du slutföra självstudiekursen för autentisering i Experience Platform API, som innehåller värden för nödvändiga huvuden i API-anrop. Inkludera följande rubriker i varje begäran:
- Behörighet:
Bearer {ACCESS_TOKEN} - x-api-key:
{API_KEY} - x-gw-ims-org-id:
{ORG_ID} - x-sandbox-name:
{SANDBOX_NAME}
Alla begäranden som innehåller en nyttolast (POST, PUT, PATCH) kräver också den här rubriken:
- Innehållstyp:
application/json
Nästa steg
När de nödvändiga behörigheterna och rubrikvärdena har samlats in är du redo att börja konfigurera IP-begränsningar för frågetjänsten. Fortsätt till slutpunktsdokumentationen för detaljerade exempel på CRUD-åtgärder, som omfattar:
- API-format och exempel på par för begäran/svar.
- Huvuden, nyttolaster och svarskoder för varje åtgärd.
Varje API-anropsexempel visar hur du formaterar begäranden och tolkar svar, vilket hjälper dig att få säker åtkomst till dina data i Query Service.
Mer information om hur du konfigurerar och validerar IP-begränsningar finns i dokumentationen för IP Access-slutpunkten och i dokumentationen för IP-valideringsslutpunkten.
Se Data Distiller Authorization OpenAPI-referensdokumentation om du vill visa ett standardiserat, maskinläsbart format för enklare integrering, testning och utforskning.