Menu de la documentation
Authentification
Découvrez comment PartGrid sépare les interfaces d’embed côté navigateur des opérations authentifiées de compte et côté serveur.
Modèle d’authentification
PartGrid utilise des niveaux de confiance distincts pour les embeds destinés aux clients, les actions authentifiées dans le tableau de bord et les intégrations serveur à serveur approuvées. Les applications navigateur doivent utiliser uniquement les interfaces publiques documentées pour les embeds et les expériences de vitrine.
API de compte et côté serveur
Les API du tableau de bord et du compte ne sont pas proposées comme interface publique générale. Utilisez les parcours pris en charge dans PartGrid, sauf si votre organisation a reçu directement de PartGrid un accord d’intégration documenté, des identifiants avec un périmètre défini et les informations d’environnement nécessaires. La page Interfaces d’intégration explique le périmètre pris en charge.
Interfaces publiques d’embed
Les interfaces publiques d’embed et de vitrine exposent uniquement les informations nécessaires pour afficher une expérience client publiée ou envoyer une action client prise en charge. Ce ne sont pas des API de gestion et elles ne doivent pas être utilisées pour automatiser les opérations du tableau de bord.
Sécurité opérationnelle
Conservez la publication, la rotation des identifiants, les secrets de signature et les accès d’intégration dans les parcours PartGrid pris en charge et dans des environnements côté serveur.
- Publiez uniquement les schémas et collections destinés à être accessibles aux clients.
- Renouvelez les identifiants d’intégration lorsque l’accès à la vitrine ou à l’équipe change.
- Conservez les secrets de signature et les identifiants serveur hors des bundles frontend et du contrôle de version.
- Utilisez le parcours officiel d’embed ou d’intégration au lieu d’appeler des routes internes de l’application.
Étapes suivantes