Documentation menu
認証
PartGridがブラウザ向け埋め込みインターフェースと、認証済みアカウント・サーバー側操作をどのように分離しているかを説明します。
認証モデル
PartGridでは、顧客向け埋め込み、認証済みダッシュボードワークフロー、承認済みサーバー間連携で信頼境界を分けています。ブラウザアプリケーションでは、埋め込みとストアフロント向けに文書化された 公開インターフェース だけを使用してください。
アカウントAPIとサーバーAPI
ダッシュボードAPIやアカウントAPIは、一般公開インターフェースとして提供されていません。組織がPartGridから文書化された連携契約、スコープ付き認証情報、環境情報を直接受け取っていない限り、サポートされるPartGridアプリケーションワークフローを使用してください。サポート境界については 連携インターフェースの概要 を参照してください。
公開埋め込みインターフェース
公開埋め込みとストアフロント向けインターフェースが公開するのは、公開済みの顧客体験を表示したり、サポートされる顧客操作を送信したりするために必要な情報だけです。管理APIではないため、ダッシュボード操作の自動化には使用しないでください。
運用上のセキュリティ
公開、認証情報のローテーション、署名シークレット、連携アクセスは、サポートされるPartGridワークフローとサーバー側環境の中で管理してください。
- 顧客アクセスを意図した図面とコレクションだけを公開します。
- ストアフロントまたはチームのアクセスが変わった場合は連携認証情報をローテーションします。
- 署名シークレットとサーバー認証情報をフロントエンドバンドルやソース管理に含めません。
- 内部アプリケーションルートを直接呼び出さず、公式の埋め込みまたは連携フローを使用します。