DataKit API Token¶
Token とは?¶
ユーザーが Guance システムに正常にログインすると、システムは Token を生成し、その Token をクライアントに返します。この Token にはユーザーの ID 情報と権限が含まれています。以降のリクエストでは、クライアントはこの Token を認証情報としてサーバーに送信します。
サーバーはリクエストを受信すると、Token の有効性と正当性を検証します。これには通常、Token の署名、有効期限、およびユーザー情報との一致確認などが含まれます。Token の検証に成功すると、サーバーは Token に含まれるユーザー ID と権限に基づいて、対応する操作と認可を実行します。
Token を使用した認証により、Guance はステートレスなセッション管理を実現し、システムのスケーラビリティとパフォーマンスを向上させることができます。同時に、Token にはロールや権限などの追加情報を含めることができるため、システムはユーザーのロールや権限に応じて、リソースや機能へのきめ細かなアクセス制御を実行できます。
つまり、Guance において Token は認証情報として、承認されたユーザーのみがシステムリソースにアクセスして使用できるようにする重要な役割を担っています。
Token はどのように安全性を確保するのか?¶
Token は Guance 製品の利用過程において、ユーザーと製品自体の安全性を高めます。具体的には以下の点に現れます。
-
認証と認可:Token はユーザーの ID と権限を検証し、承認されたユーザーのみがシステムリソースと機能にアクセスして使用できるようにします。Token により、システムはユーザーの認証と認可を行い、未承認ユーザーによる機密データや機能へのアクセスや操作を防止します。
-
安全な転送と保存:Guance では、Token は通常 HTTPS プロトコルで転送され、ネットワーク転送中の機密性と完全性を確保します。また、クライアントとサーバー間の Token 転送には、暗号化アルゴリズムを使用して追加のセキュリティ保護を提供できます。
-
交換メカニズム:Guance では、Token 生成後、ユーザーは必要に応じてセキュリティ期間を定義し、Token を定期的に交換することでシステムの安全性を確保できます。
-
アクセス制御と権限管理:Token に含まれるユーザー ID 情報と権限により、きめ細かなアクセス制御と権限管理を実行できます。システムはユーザーのロールと権限に基づいて、異なるリソースや機能を制限・制御し、ユーザーが許可されたリソースのみにアクセスして操作できるようにすることで、システムの安全性を高めます。
Guance で Token を取得する方法¶
管理 > 設定 > Token に移動し、コピーアイコンをクリックします。また、必要に応じて現在のワークスペースの Token を交換することもできます。
