Loading
Автоматизация бизнес-процессов посредством Salesforce Flow
Рекомендации по проверке подлинности действий выноски HTTP

Рекомендации по проверке подлинности действий выноски HTTP

Прежде чем настраивать действие выноски HTTP в Flow Builder, настройте именованные регистрационные данные для проверки подлинности вызовов внешней системы. В меню «Настройка» выполните следующие рекомендации для создания набора полномочий, поставщика проверки подлинности, внешних регистрационных данных и именованных регистрационных данных в указанном порядке. Потом предоставьте пользователям доступ к объекту регистрационных данных пользователя.

Требуемые версии

Доступно в версиях: Lightning Experience
Просмотр поддерживаемых версий.

Набор полномочий

Обязательно. Предоставляет пользователям доступ для выполнения выноски.

Если текущий набор полномочий отсутствует, создайте его. Добавьте внешние регистрационные данные к набору полномочий. Потом назначьте набор полномочий каждому пользователю, который может выполнить выноску. Или создайте устаревшие именованные регистрационные данные, чтобы сэкономить время, поскольку для этого не нужен набор полномочий. Дополнительную информацию см. в разделе Создание набора полномочий для основного доступа к внешним регистрационным данным.

Поставщик проверки подлинности

Обязательно только для сценариев использования протокола OAuth. Взаимодействие с поставщиком удостоверений для получения маркеров.

Внешние регистрационные данные

Обязательно. Определяет проверку подлинности.

Создайте внешние регистрационные данные на странице настройки именованных регистрационных данных во вкладке «Внешние регистрационные данные».

Выберите соответствующий протокол на основе требования API:

  • Настраиваемый. Выберите для:
    • Базовая проверка подлинности (имя пользователя и пароль)
    • Ключ или маркер
    • Нет проверки подлинности
  • OAuth 2.0
  • AWS Signature Version 4

Добавьте соотнесение наборов полномочий к внешним регистрационным данным и выберите связанный набор полномочий.

Для API, требующих наличия ключа или маркера в заголовке:

  • Добавьте параметр проверки подлинности к соотнесению наборов полномочий. Введите уникальное имя и введите ключ в поле «Значение».
  • Добавить настраиваемый заголовок. Введите точное имя, ожидаемое API. В поле «Значение» укажите на имя «Параметр проверки подлинности». Например:
    $Credential.namedCredApiName.authParameterName

Для API, требующих базовой проверки подлинности (имя пользователя и пароль):

  • Добавьте параметр проверки подлинности к соотнесению наборов полномочий для имени и сохранения значения имени пользователя.
  • Чтобы назвать и сохранить значение пароля, добавьте еще один параметр проверки подлинности.
  • Добавить настраиваемый заголовок. Введите имя «Авторизация». Для получения значения укажите на имя пользователя и параметры проверки подлинности пароля. Например:
    {!'Basic ' & BASE64ENCODE(BLOB($Credential.BasicAuth.Username & ':' & $Credential.BasicAuth.Password))}

После создания внешних регистрационных данных создайте для них субъекты. Эти субъекты соотносятся с наборами полномочий и профилями. Дополнительные сведения о создании субъекта см. в разделе «Создание или редактирование внешних регистрационных данных».

Именованные регистрационные данные

Обязательно. Определяет имя и URL-адрес конечной точки. Именованные регистрационные данные связаны с действием выноски HTTP при создании действия в Flow Builder.

Внешние регистрационные данные и именованные регистрационные данные разделены, поскольку API часто содержат несколько конечных точек, которые обрабатываются с одной проверкой подлинности, например calendar.google.com/api и drive.google.com/api.

Введите имя метки, описывающее конечную точку подключения, введите базовый URL-адрес в поле URL-адреса и выберите внешние регистрационные данные на предыдущем этапе.

В поле «Создать заголовок авторизации» оставьте флажок «Нет проверки подлинности и способов использования OAuth». Снимите флажок для ключа или маркера и базовых способов использования проверки подлинности (имя пользователя и пароль).

В поле «Разрешить формулы» в заголовке HTTP проверьте, содержит ли заголовок формулу, содержащую базовые сценарии использования проверки подлинности.

Для API, требующих наличия ключа или маркера в заголовке, добавьте настраиваемый заголовок. Введите точное имя, ожидаемое API. В поле «Значение» укажите на имя «Параметр проверки подлинности». Задайте порядковый номер, если у пользователя есть несколько наборов полномочий, используемых в нескольких субъектах. Дополнительную информацию см. в разделе «Использование настраиваемых заголовков с регистрационными данными».

Доступ к объекту регистрационных данных пользователя

Обязательно для всех способов использования, за исключением Open API, не требующих проверки подлинности. Подсистема именованных регистрационных данных хранит секретные маркеры или значения в объекте регистрационных данных пользователя.

С помощью наборов полномочий или профилей предоставьте необходимый доступ (чтение, создание, редактирование, удаление) к объекту регистрационных данных пользователя.

 
Загрузка
Salesforce Help | Article