Invoquer un flux de point de terminaison API
Un flux Point de terminaison API est un type de flux déclenché par des changements à une source externe.
Contrairement aux flux qui commencent par des événements associés à une app connectée, ces flux peuvent être déclenchés à tout moment. Lorsque le client externe appelle le point de terminaison, le flux est exécuté et le client reçoit toute sortie de cette exécution de flux.
La seule exigence est que le client externe appelle le point de terminaison désigné avec des identifiants de sécurité valides. Il existe trois façons de sécuriser votre point de terminaison API pour Workflows Okta :
- Sécuriser avec OAuth 2.0
-
Le flux de point de terminaison API est sécurisé à l'aide des protocoles OAuth 2.0 pour l'autorisation de jetons d'accès avec permissions. Un administrateur ajoute les permissions appropriées à toute intégration d'app qui doit appeler l'API. Cette fonctionnalité prend en charge le type d'autorisation des identifiants client OAuth avec l'utilisation d'un JSON Web Token (JWT) privé. Le flux est déclenché après que le serveur d'autorisations Okta reçoit et approuve le jeton d'accès.
Remarque :Les serveurs d'autorisations personnalisés ne sont pas pris en charge pour cette méthode.
Voir Invoquer un flux avec un point de terminaison API à l'aide de OAuth 2.0.
- Sécuriser avec un jeton client
-
Le flux de point de terminaison API est enregistré comme un webhook et est sécurisé au moyen d'un jeton client unique. Il n'est accessible que si le service demandeur transmet le jeton client approprié via l'URL d'invocation. L'URL d'invocation est construite à l'aide d'un alias de flux.
Voir Invoquer un flux avec un point de terminaison API à l'aide d'un jeton client.
- Aucun (service public)
-
Le flux de point de terminaison API est disponible publiquement pour quiconque possède l'URL d'invocation. L'URL d'invocation est construite à l'aide d'un alias de flux.
Voir Invoquer un flux avec une API en tant que service public.