Appeler un flux avec un point de terminaison API à l'aide d'OAuth 2.0

Sécurisez votre flux de point de terminaison API à l'aide des protocoles OAuth 2.0 pour autorisation des jetons d'accès permis.

Une fois que vous avez invoqué un flux, celui-ci envoie la sortie du flux sous la forme d'un objet de réponse.

Utilisez la procédure suivante pour invoquer le point de terminaison API pour un flux utilisant un échange d'identifiants client OAuth 2.0 sécurisé. Ce processus nécessite l'utilisation d'un jeton Web JSON (JWT) privé.

Créer une app d'intégration de services API

La création d'une app d'intégration de services API est un moyen idéal pour invoquer un flux sécurisé. L'unique fonction de l'app est d'invoquer le flux et de renvoyer la sortie à la requête d'invocation.

  1. Dans le Admin Console, allez à Applications > Applications.

  2. Cliquez sur Créer une intégration d'.

  3. Sélectionnez Services d'API et cliquez sur Suivant.

  4. Saisissez un Nom d'intégration d', puis cliquez sur Enregistrer pour créer votre intégration d'app.

    Si vous souhaitez générer votre propre service d'API, consultez la section Générer votre intégration de service d'API dans la documentation des développeursOkta.

  5. Dans la liste des apps, ouvrez votre nouvelle app de service d'API.

  6. Dans l'onglet Général, modifiez le volet Identifiants client et sélectionnez l'option Clé publique/Clé privée.

  7. Cliquez sur Ajouter une clé et, dans la boîte de dialogue, cliquez sur Générer une nouvelle clé. Copiez la valeur de cette clé privée dans votre système local.

    Utilisez cette clé privée pour signer la charge utile de votre client lorsqu'il appelle le serveur d'autorisations.

    Le serveur d'autorisations Okta utilise la clé publique correspondante pour valider les identifiants et générer le jeton d'accès. Pour plus d'informations sur la création d'une app de service, consultez les sections Implémenter OAuth for Okta avec une app de service et Générer un fichier JWT pour l'authentification client.

  8. Dans l'onglet Permissions de l'API Okta, cliquez sur Accorder pour la permission okta.workflows.invoke.manage.

  9. Dans la boîte de dialogue des autorisations, cliquez sur Accorder l'accès pour confirmer l'action.

    Si vous avez généré votre propre service d'API personnalisé, ajoutez cette permission, car elle est requise pour que l'invocation fonctionne correctement. Ajoutez les permissions appropriées à toute intégration d'app qui doit appeler l'API.

Créer votre flux

Pour les flux de point de terminaison API existants, vous pouvez sauter ces deux étapes de création de flux. À la place, cliquez sur l'icône Paramètres du point de terminaison API endpoint settings icon. qui s'affiche au bas de la carte d'événement Point de terminaison API dans votre flux.

  1. Créez un flux dans votre Workflows Console et cliquez sur Ajouter un événement.

  2. Dans la boîte de dialogue Choisir une app pour démarrer votre flux, sélectionnez Point de terminaison API.

Configurer vos paramètres de point de terminaison API

  1. Dans la boîte de dialogue Paramètres du point de terminaison API, sélectionnez Sécuriser avec OAuth 2.0 comme niveau de sécurité.

  2. Sélectionnez les intégrations app qui peuvent déclencher le flux lorsque l'URL d'invocation reçoit une requête :

    • N'importe laquelle : toutes les apps de l'org peuvent déclencher le flux si elles ont la permission okta.workflows.invoke.manage.

    • Sélectionner dans la liste : utilisez le menu déroulant pour sélectionner les apps spécifiques qui peuvent déclencher le flux.

      • Pour sélectionner une app à l'aide du menu déroulant, vous devez être un super administrateur dans l'org Okta.

      • Les apps sélectionnées doivent également disposer de la permission okta.workflows.invoke.manage.

      • Vous pouvez commencer à saisir le nom de l'app dans le champ pour filtrer la liste.

      • Si vous devez retirer des apps de la liste, cliquez sur la croix (X) à côté de leur nom.

  3. Cliquez sur Fermer pour confirmer les paramètres modifiés du point de terminaison.

Tester votre flux de point de terminaison API

Pour tester le point de terminaison protégé par OAuth, vous devez utiliser un client OAuth tel que le client Postman.

Dans Postman, vous pouvez effectuer une requête GET ou POST vers le point de terminaison du jeton OAuth de votre org Okta à l'adresse https://${yourOktaDomain}/oauth2/v1/token.

Une fois la requête authentifiée, le serveur d'autorisations renvoie un jeton d'accès que vous pouvez utiliser pour interroger le point de terminaison à l'URL d'invocation et invoquer le flux.

Consultez Invoquer et tester un point de terminaison d'API sécurisé OAuth 2.0 pour obtenir une explication détaillée du processus de test pour les flux OAuth 2.0.