Pre niektoré prípady je nutné umožniť, aby externá aplikácia mohla ovplyvniť, pod ktorým používateľom pristupuje. Na to slúži tzv. serverová autorizácia. ABRA Flexi ju podporuje v troch variantoch.
Serverové meno a heslo
Tento variant sa konfiguruje súborom server-auth.xml a nie je použiteľný v cloude. Vytvorte súbor /etc/flexibee/server-auth.xml:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE properties SYSTEM "http://java.sun.com/dtd/properties.dtd">
<properties>
<comment>WinStrom server configuration</comment>
<entry key="username">winstrom-server-admin</entry>
<entry key="password">velmi-tajne-a-hodne-dlouhe-heslo</entry>
</properties>
Po reštarte servera sa zadané meno a heslo začne akceptovať.
🚨 Heslo musí byť minimálne 15 znakov dlhé, inak nebude prijaté. Toto heslo umožňuje prístup ku všetkým dátam na danej inštalácii — uchovávajte ho bezpečne.
Pomocou HTTP hlavičky X-FlexiBee-Authorization je potom možné určiť, pod ktorým používateľom má byť relácia prihlásená.
Klientský certifikát
Bezpečnejším spôsobom je autorizácia klientským certifikátom, ktorým je možné získať administrátorský prístup. Pre komunikáciu je nutné použiť protokol HTTPS a pripájať sa na port 7000. Na serveri je uložený iba odtlačok certifikátu (SHA1 fingerprint).
Odtlačok certifikátu získate príkazom:
openssl x509 -noout -in cert.pem -fingerprint
Odtlačok je nutné zaslať na podporu, ktorá ho nastaví do danej inštancie, prípadne do celého stromu inštancií. Tento variant je zatiaľ dostupný iba v cloude.
Prihlásený administrátor
Na verzovaných cestách /v2/admin/batch a /v3/admin/batch smie dávkové API použiť aj bežne prihlásený používateľ s právami manageAll a licenseMgmt.
Na rozdiel od serverovej autorizácie je však obmedzený na licenčné skupiny, ku ktorým má prístup — položka smerujúca do cudzej licenčnej skupiny skončí so stavom FAILED. Neverzovaná cesta /admin/batch zostáva vyhradená serverovej autorizácii.
Import SSL certifikátu cez API je možný bez prihlásenia používateľa práve s využitím serverovej autorizácie. Podrobnosti k dávkovému API pre správu inštancií nájdete vo vývojárskej dokumentácii.
💡 V prípade otázok k aplikácii nás kontaktujte na podporaflexi@abra.eu prípadne prostredníctvom chatovacieho okna v pravom dolnom rohu.
