Suchergebnisse :
×Das Drupal REST & JSON API-Authentifizierungsmodul verhindert unbefugten Zugriff auf die APIs Ihrer Drupal-Site. Zu den wichtigsten API-Authentifizierungsmethoden zählen die Basisauthentifizierung, die API-Schlüsselauthentifizierung, die JWT-Authentifizierung und weitere.
Schritt 01
Lade und installiere
Greifen Sie über den Drupal-Marktplatz oder unsere offizielle Website auf das Modul zu.
Schritt 02
Aktivieren Sie die Authentifizierung
Aktivieren Sie das Kontrollkästchen „Authentifizierung aktivieren“, um das Modul zu konfigurieren.
Schritt 03
Authentifizierungsmethode auswählen
Wählen Sie Ihre bevorzugte Authentifizierungsmethode.
Basic Authentication
Benutzer können sich mit ihrem Benutzernamen und Passwort über die Basisauthentifizierungsmethode authentifizieren.
API-Schlüsselauthentifizierung
Bei der API-Schlüsselauthentifizierung wird anstelle des Benutzerkennworts ein zufällig generierter eindeutiger Schlüssel für jeden Benutzer verwendet.
OAuth 2.0-Authentifizierung
Eine der sicheren Authentifizierungsmethoden, bei der das OAuth 2.0-Protokoll zur Generierung eines Zugriffstokens verwendet wird. Dieses Token authentifiziert den Zugriff auf die API Ihrer Drupal-Site.
JWT-Authentifizierung
Um die Benutzer zu authentifizieren, sendet die Webanwendung ein JSON Web Token (JWT) im Autorisierungsheader einer HTTP-Anfrage an Ihre Serverseite.
Authentifizierung von Drittanbietern
Beschränken Sie den Zugriff auf Ihre Drupal REST API mithilfe von Identitätsanbietern von Drittanbietern wie Facebook, Google oder LinkedIn. Mit dieser Technik können Sie das Drupal-API-Authentifizierungsmodul mit dem Identitätsanbieter konfigurieren und alle API-Anfragen mit dem Token des Identitätsanbieters authentifizieren.
Unser Modul unterstützt die SSO-Integration für eine entkoppelte Drupal-Site, d. h., es ermöglicht Ihren Benutzern, sich sowohl beim Backend als auch beim Frontend der Drupal-Site anzumelden.
Mithilfe der Benutzerrolle können Sie die Zugriffsebene und Berechtigungen festlegen, die Sie Ihren REST-APIs für die Drupal-Site erteilen möchten.
Mit dieser Funktion können Sie die Ablaufzeit des Tokens je nach Bedarf anpassen. Die Standardzeit beträgt 1 Stunde.
Die Signaturvalidierung wird zusammen mit der JWT-Token-Validierung angeboten, um die Integrität des Tokens durch Überprüfung seiner Herkunft zu gewährleisten. Dies trägt dazu bei, die Authentifizierung und Autorisierung von Benutzern für Drupal-APIs sicherzustellen.
Unser Modul ermöglicht es Ihnen, einige APIs auszuschließen, die Sie nicht mehr authentifizieren möchten.
Mit dieser Funktion können Sie den Standardautorisierungsheader in einen anderen Header ändern.
Mit dieser Funktion können Sie Ihr eigenes benutzerdefiniertes Zertifikat zum Senden signierter Anfragen und zum Überprüfen signierter Antworten hinzufügen.
Transparente, einfache Preisgestaltung
Das Modul unterstützt Drupal 8, Drupal 9, Drupal 10 und Drupal 11.
Kontaktieren Sie uns unter
drupalsupport@xecurify.comListenpreis
Unterstützt das JSON-API-Modul
Unterstützt Standard-REST-APIs
API-Schlüsselauthentifizierung
Basic Authentication
Listenpreis
Zugriff auf tokenbasierte Authentifizierung
JWT-basierte Authentifizierung
Tokenbasierte Authentifizierung von Drittanbietern/externen IDPs
Benutzerdefinierte Zertifikatsgenerierung
Generieren Sie für jeden Benutzer separate API-Schlüssel
Unterstützt die Einschränkung benutzerdefinierter APIs
Benutzerdefinierter Authentifizierungsheader
Whitelist- oder Blacklist-APIs
IP-adressenbasierte Einschränkung
Rollenbasierte Einschränkung
Best seller
miniOrange überträgt keine Daten aus Ihren Systemen und speichert keine personenbezogenen Daten (PII). Alle Module sind vollständig vor Ort. Alle Daten verbleiben in Ihrem Unternehmen/Server. Nur für das Drupal 2FA-Modul: Wir müssen die E-Mail-Adresse des Benutzers speichern. Für die risikobasierte Authentifizierung sind Informationen wie Gerätetyp, Standort, IP-Adresse und Uhrzeit erforderlich, um den Benutzer zu identifizieren und risikobasiert Zugriff zu gewähren.
Für unser kostenpflichtiges Modul stellen wir keine Entwicklerlizenz zur Verfügung, und der Quellcode ist geschützt. Änderungen am Code ohne schriftliche Genehmigung von miniOrange sind strengstens untersagt. Das Modul enthält Hooks, mit denen Entwickler die Funktionalität des Moduls erweitern können.
Ja, wir bieten Ihnen rund um die Uhr Support für alle Probleme, die bei der Nutzung des Moduls auftreten können. Dazu gehört auch technischer Support durch unsere Entwickler. Sie erhalten priorisierten Support basierend auf dem von Ihnen gewählten Supportplan. Sie können sich die verschiedenen Supportpläne ansehen. hier.
Sie können den Lizenzschlüssel aus dem Modul entfernen, indem Sie auf der Registerkarte „Registrieren/Anmelden“ des Moduls auf die Schaltfläche „Konto entfernen“ klicken.
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut