の検索結果 :

×

会員登録 お問い合わせ

Drupal API 認証機能の概要と設定

DrupalのAPI認証モジュールは、JSON APIとREST APIのセキュリティを確保するための重要な機能を提供します。特定のIPアドレスのブロックまたは許可、選択したAPIエンドポイントまたはカスタムAPIエンドポイントへのアクセス制限、ロールベースの制御によるAPIアクセス管理が可能です。フラッド制御はブルートフォース攻撃の防止に役立ち、トークン失効は以前に発行されたアクセストークンの失効を可能にします。

  • モジュールをダウンロードします。

    composer は 'drupal/rest_api_authentication' を必要とします

  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューから検索します。 REST & JSON API認証 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 インストールを開始する
  • モジュールは次の場所で設定できます。

    {ベースURL}/admin/config/people/rest_api_authentication/auth_settings

  • モジュールをインストールします。
    drush と drupal/rest_api_authentication
  • キャッシュをクリアします。

    ダッシュCR

  • モジュールは次の場所で設定できます。

    {ベースURL}/admin/config/people/rest_api_authentication/auth_settings

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注:手動インストールはDrupal 7までのみサポートされています。Drupal 8以降では、インストールとプロジェクト管理にComposerを使用する必要があります。


  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューをクリックし、 新しいモジュールをインストールする.
  • Drupal をインストールする miniOrange API認証 zip をダウンロードするか、次の URL からモジュールをダウンロードします。 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 install
  • モジュールは次の場所で設定できます。

    {ベースURL}/admin/config/people/rest_api_authentication/auth_settings

Drupalのロールベースアクセス設定を使用すると、ユーザーロールに基づいて特定のAPIルートへのアクセスを制御できます。このオプションを設定することで、特定のエンドポイントへのアクセスを許可するロールと、それ以外のロールへのアクセスを制限するロールを定義できます。これにより、機密性の高いAPIが保護され、承認されたユーザーのみがアクセスできるようになります。

  • に移動します 詳細設定 モジュールのタブ。
  • 垂直タブから選択 ロールベースのアクセス。
    • API アクセスを許可する Drupal ロールを選択し、選択したロールがアクセスできる API ルートを入力します。
    • 選択した Drupal ロールのみが指定された API にアクセスできます。
    • Drupalのロールを追加するには、 追加 下のボタン。
  • 完了したら、 すべての詳細設定を保存
Drupal API認証でDrupalロールを選択

カスタムAPI制限機能を使用すると、管理者は選択したカスタムAPIへのアクセスを制限できます。これにより、APIのセキュリティが維持され、安全に利用できるようになります。

  • に移動します 詳細設定 モジュールのタブ。
  • 垂直タブから選択 カスタム API を制限します。
    • 制限したいカスタムAPIを ここでAPIを追加できます フィールド。複数の API を追加するには、それぞれを新しい行に入力します。
  • 完了したら、 すべての詳細設定を保存
Drupal API 認証カスタム API の制限

IPアドレスの許可と制限機能は、IPアドレスによるアクセスを制御することでAPIのセキュリティを強化します。信頼できるIPアドレスのみを許可したり、特定のIPアドレスをブロックしたりすることで、承認されたシステムのみがAPIを利用できるようにすることができます。

  • に移動します 詳細設定 モジュールのタブ。
  • 垂直タブから選択 IP アドレスを許可および制限します。
    • IP アドレスを許可するかブロックするかを選択します。
    • IPアドレスを ここでIPアドレスを追加できます フィールド。複数の IP アドレスを追加するには、セミコロン (;) で区切ります。
  • 完了したら、 すべての詳細設定を保存
Drupal API 認証カスタム API の制限

制限対象API機能を使用すると、JSON API、RESTful API、カスタムAPIなど、特定のAPIへのアクセスを制御できます。これらのAPIへの認証を強制することで、セキュリティを強化します。

  • に移動します 詳細設定 モジュールのタブ。
  • 垂直タブから選択 制限される API。
    • 制限するAPIの種類のチェックボックスをオンにしてください。APIリクエストを行う際は、JSON APIとREST APIの両方のリクエスト形式がモジュールで指定された形式と一致していることを確認してください。
  • 完了したら、 すべての詳細設定を保存
Drupal API 認証 API が制限される

各ユーザーアカウントまたはIPアドレスに対して、設定された時間枠内で許可される認証失敗回数を制限します。制限回数に達すると、設定された時間枠内におけるそれ以上のログイン試行はブロックされます。

  • に移動します 詳細設定 モジュールのタブ。
  • 垂直タブから選択 治水。
    • 最大失敗回数IP アドレスがブロックされるまでに許可されるログイン失敗回数を設定します。
    • In 時間枠(秒)、失敗したログイン試行を追跡する期間を設定します。
  • 完了したら、 すべての詳細設定を保存
Drupal API 認証フラッド制御

このエンドポイントは、モジュールによって生成されたアクセストークンを取り消すために使用されます。OAuth/アクセストークン認証方式を有効にした状態で、このエンドポイントにPOSTリクエストを送信し、取り消すトークンをリクエストボディに含めてください。

  • に移動します 詳細設定 モジュールのタブ。
  • 垂直タブから選択 トークンの失効。
    • 失効エンドポイントを使用します。
       https://your-drupal-site/rest_api/revoke 
    • 承認: ベアラートークン: トークンが有効な場合、API はトークンが取り消されたことを確認する成功メッセージで応答します。
  • 上記のパラメータを使用してエンドポイントに POST リクエストを送信します。
  • 失効が成功すると、応答が届きます:
  • { "status": "success", "message": "トークンが正常に取り消されました" }
  • 完了したら、 すべての詳細設定を保存
Drupal API 認証トークンの失効

設定がうまくいかなかった場合は、drupalsupport@xecurify.comまでご連絡ください。エラー画面のスクリーンショットを添付していただければ、問題解決のお手伝いと設定手順のご案内をさせていただきます。

ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応