Dataphin 5.1:API数据源及管道组件升级,适配多样化认证的API

本文涉及的产品
智能数据建设与治理Dataphin,200数据处理单元
简介: 为提升API数据交互安全性,Dataphin 5.1推出两种新认证方式:基于OAuth 2.0的动态授权与请求签名认证。前者通过短期Access Token确保安全,后者对关键参数加密签名保障数据完整性。功能支持API数据源OAuth 2.0认证和自定义签名配置,未来还将拓展更灵活的认证方式以满足多样化需求。

背景

出于安全合规及业务场景多样化的考量,与企业级 ERP 系统如聚水潭、金蝶等进行 API 对接时,传统静态 Token 及基础认证方式(如固定密钥、简单用户名密码)已难以满足复杂的数据交互安全需求。这类静态认证模式存在明显安全短板,容易在传输过程中被截获、伪造或因系统漏洞泄露。

为了让客户能够更安全的接入API数据,Dataphin5.1支持了两种新的API认证方式。

  1. 一种是基于 OAuth 2.0的动态授权机制,授权服务器验证通过后,颁发短期有效的 Access Token,用于 API 请求认证;
  2. 一种是请求签名认证,通过对每一次 API 请求的关键参数进行加密签名,确保数据完整性与防抵赖性。

功能

API数据源支持OAuth2.0认证

API数据源OAuth2.0认证采取“客户端模式”认证,用户需填写Access Token获取的URL以及客户端ID和密钥。填写好Access Token获取配置后,可点击“连接测试”查看token请求结果,将token的获取路径填写到API数据源的配置中。在离线集成API组件中,若使用了配置了OAuth2.0认证的数据源,将获取token,再进行数据抽取,保证数据安全的、持续的进入大数据平台。

API组件支持自定义签名认证

离线集成API输入输出组件都对请求签名进行了支持,以API输入组件为例,在配置请求参数时可选择是否启用签名,若启用则需要填写签名配置信息。不同企业对于请求签名的要求是差异化的,具体体现在签名字符串的拼接方式及签名生成函数。为了满足这类多样化的场景,我们支持了多种自定义配置能力:

  1. 生成函数:可选择MD5HEX、HMAC-MD5、HMAC-SHA256、HMAC-SHA1函数,其中HMAC函数需填写密钥
  2. 拼接内容:可选择仅参数值或参数名称+参数值的方式选择拼接主体内容,此外拼接顺序和连接符也可进行配置
  3. 动态参数:除了业务的核心参数外,通常采用随机串或时间戳来避免请求伪造,因此我们同步支持了时间戳以及不同位数的随机数供用户选择

规划

未来在API认证上,我们将支持更灵活的认证方式。在动态token场景上,满足非OAuth2.0协议的动态token获取;在请求签名场景上,我们将提供自由配置签名字符串的方式,满足不同企业对于请求签名的要求。

相关文章
|
17天前
|
API
Dataphin功能Tips系列(58)- 支持OAuth2.0认证方式的API数据源
在数据集成过程中,Dataphin需通过API从外部系统获取数据,而这些系统常采用动态令牌鉴权机制。本文介绍如何在Dataphin中配置支持OAuth 2.0认证的API数据源,实现自动获取和刷新访问令牌,确保安全高效地进行数据请求与集成。
47 8
|
3月前
|
人工智能 JSON API
0代码将存量 API 适配 MCP 协议
本文主要讲述通过 Nacos+Higress 的方案实现0代码改造将 Agent 连接到存量应用,能够显著降低存量应用的改造成本。
713 44
0代码将存量 API 适配 MCP 协议
|
9天前
|
SQL 安全 BI
Dataphin数据服务API行级权限管控解决方案 ——构建企业级数据安全的精细化管控体系
Dataphin数据服务推出行级权限管控功能,解决传统权限管理中用户权限分散、管控复杂等问题。支持直连与代理双模式访问,实现API与SQL权限统一管理,满足金融、零售、医疗等行业对数据访问的精细化控制需求。通过动态权限决策引擎和自动化继承体系,确保数据安全且提升应用开发效率。
49 0
|
25天前
|
存储 监控 安全
电商API接口安全防护全流程详解:认证加密筑牢安全防线
本文深入解析电商API接口安全防护,涵盖认证、授权、数据加密及其他安全措施,探讨如何构建全方位的安全体系,保障电商平台数据与业务安全。
|
2月前
|
API Python
飞桨x昇腾生态适配方案:13_API离线推理
ais_bench 提供了基于昇腾硬件的 Python API,用于离线模型(.om模型)推理。支持静态与动态API场景,如单个或多个OM模型推理。通过 `InferSession` 类加载模型并执行推理,可灵活处理输入输出形状转换。示例代码涵盖图片读取、形状调整、多模型串联推理及资源释放等操作,满足多样化推理需求。
162 26
|
2月前
|
数据采集 存储 监控
星河中的数据旅程:从普通字段到核心指标 -- 基于Dataphin的数据源资产全链路管理
在数据星河中,Starrocks星球的字段居民渴望登上资产管理平台,贡献数据力量。通过元数据采集、标准稽核与质量监控,字段们获得新身份“核心业务指标”。借助Dataphin平台功能,如自定义属性和QuickBI对接,它们最终参与经营分析报表,助力决策。Dataphin V4.4提升了全链路管理能力,新增大数据存储元数据采集、自定义指标等功能,释放数据潜力。加入Dataphin,探索数据无限可能!
100 8
|
2月前
|
SQL 存储 大数据
Dataphin V5.0:支持创建异步调用API,实现慢 SQL 复杂计算的直连消费
本文介绍了数据服务产品中异步调用的应用场景与优势,包括大数据引擎查询、复杂SQL及大规模数据下载等场景,解决了同步调用可能导致的资源浪费和性能问题。通过创建异步API、测试发布以及权限申请等功能,实现高效稳定的服务提供。以电商订单查询为例,展示了如何利用异步调用提升系统性能与用户体验。
126 9
|
3月前
|
安全 API 数据安全/隐私保护
12种API认证全场景解析:从Basic到OAuth2.0,哪个认证最适合你的业务?
在API认证领域,从简单的Key-Value到高级的OAuth2.0和JWT,共有12种主流认证方式。本文详解了每种方式的意义、适用场景及优劣,并通过认证方式矩阵对比常见工具(如Postman、Apifox)的支持情况。此外,还介绍了企业级安全功能,如密钥保险箱、动态令牌和合规审计。选择合适的认证方式不仅能提升安全性,还能大幅提高开发效率。未来,自动化认证矩阵或将成为API调试的核心趋势。
|
4天前
|
数据采集 缓存 监控
八年电商开发血泪史:淘宝评论API的接口处理
本文分享了一位电商开发者八年对接淘宝评论API的实战经验,涵盖接口签名、限流控制、数据清洗、情感分析及实时监控等实用技巧,并附有完整代码示例。
|
27天前
|
JSON API 数据格式
淘宝商品评论API接口,json数据示例参考
淘宝开放平台提供了多种API接口来获取商品评论数据,其中taobao.item.reviews.get是一个常用的接口,用于获取指定商品的评论信息。以下是关于该接口的详细介绍和使用方法:

热门文章

最新文章