Endpunktzugriff

Der Endpunktzugriff wird durch API-Rollen definiert. Eine API-Rolle ist eine Liste von Endpunkten, Operationen und Feldern, die für eine Reihe von Aufrufern verfügbar sind, wenn System-API-Aufrufe ausgelöst werden. API-Rollen legen beispielsweise Folgendes fest:

  • Welche Endpunkte und Ressourcentypen stehen dem Aufrufer zur Verfügung?
    • Kann ein bestimmter Aufrufer beispielsweise auf den Endpunkt /activities zugreifen?
  • Welche Operationen kann ein Aufrufer am verfügbaren Endpunkt aufrufen?
    • Kann ein Aufrufer beispielsweise sowohl GET als auch POST am Endpunkt /activities ausführen?
  • Welche Felder kann der Aufrufer in den Anforderungs-Nutzdaten angeben oder in den Anforderungs-Nutzdaten abrufen?
    • Kann ein Aufrufer beispielsweise das priority-Feld in ein POST /activities aufnehmen oder den assignedUser in einem GET /activities abrufen?
Anmerkung: Die Basiskonfiguration enthält einen internen Superbenutzer mit dem Benutzernamen su. Dieser Benutzer ist nicht an den Endpunktzugriff gebunden. Bei jedem authentifizierten Aufruf durch su besteht Zugriff auf alle Endpunkte.