Point de terminaison API
La carte Point de terminaison API vous permet de créer un flux qui peut être invoqué via une URL.
La carte prend uniquement en chargedes méthodes de requête GET et POST. Les autres méthodes de requête, telles que HEAD, ne sont pas prises en charge.
Un flux ne peut avoir qu'un seul paramètre de sécurité des points de terminaison. Les cartes Pause et Pause brute ne peuvent pas être utilisées dans un flux de point de terminaison API. Consultez Limites de sécurité des points de terminaison.
L'API Workflows Okta n'autorise pas le partage de ressources cross-origin (CORS) authentifié pour les invocations de flux initiées par le navigateur. Les requêtes de pré-vérification CORS ne renvoient pas l'en-tête Access-Control-Allow-Credentials: true et provoquent donc un échec pour toute requête de navigateur incluant des identifiants. Si vous devez invoquer un Point de terminaison API authentifié via un navigateur, envoyez la requête via un proxy backend externe.
Entrée
Cette carte n'a pas de champs d'entrée.
Sortie
L'utilisateur crée les champs de sortie pour la carte Point de terminaison API, en utilisant les trois catégories suivantes.
| Champ | Définition | Type |
|---|---|---|
|
brute |
||
|
en-têtes |
Créez des champs de sortie nommés explicitement (par exemple Content-Type) pour accéder aux valeurs contenues dans l'en-tête de la requête HTTP. Conseil :
Les en-têtes étant généralement insensibles à la casse, saisissez les clés d'en-tête à capturer en minuscules. |
Objet |
|
body |
Créez des champs de sortie explicitement nommés pour accéder aux valeurs contenues dans le corps de la requête HTTP. Cela est couramment utilisé lors de l'activation d'un flux à l'aide d'une requête HTTP |
Texte |
| requête |
Créez des champs de sortie explicitement nommés pour accéder à tous les paramètres envoyés dans la chaîne d'URL après le paramètre de requête dans la requête HTTP. Par exemple, si l'URL d'invocation est N'utilisez pas de paramètres avec un préfixe |
Texte |