- Erste Schritte
- Authentication
- Swagger-Definition
- Orchestrator-APIs
- Warnungsanforderungen
- Anfragen zu Assets
- Kalenderanforderungen
- Umgebungsabfragen
- Ordneranforderungen
- Anforderungen für generische Aufgaben
- Jobanfragen
- Bibliotheksabfragen
- Lizenzabfragen
- Paketanfragen
- Berechtigungsabfragen
- Anforderungen für persönliche Arbeitsbereiche
- Prozessabfragen
- Anforderungen von Warteschlangenelementen
- Queue retention policy requests
- Roboteranfragen
- Rollenanfragen
- Zeitplanabfragen
- Anfragen zu Einstellungen
- Anforderungen für Speicher-Buckets
- Aufgabenanforderungen
- Aufgabenkataloganforderungen
- Aufgabenformularanforderungen
- Mandantenabfragen
- Transaktionsanfragen
- Benutzerabfragen
- Webhook-Abfragen
- Plattformverwaltungs-APIs
- Über Scopes und Berechtigungen
- Plattformverwaltungs-Scopes und Berechtigungen
Scopes und Berechtigungsreferenz für OAuth und persönliche Zugriffstoken in der Orchestrator-API
Scopes und Berechtigungen verwalten die Genauigkeit des Zugriffs auf APIs. Scopes definieren Kategorien von Aktionen auf hoher Ebene, die ein Benutzer oder eine Anwendung ausführen kann. Berechtigungen bieten eine detaillierte Kontrolle über bestimmte Vorgänge auf Ressourcen.
Scopes und Berechtigungen beziehen sich auf OAuth oder persönliche Zugriffstoken, die einen detaillierten Ansatz für die Zugriffssteuerung bieten und eine sichere und maßgeschneiderte Erfahrung ermöglichen.
Scopes
Scopes definieren die Zugriffsebene Ihrer Anwendung auf die UiPath®-Ressourcen.
For example, to generate an authentication token for your application, you pass in several scopes. When your application makes an API call to access a resource, the token is validated against the resource scopes. If the resource is included in the scopes you passed in at token request, the call is successful, and it further checks for user permissions per endpoint (Read permissions for GET requests, and Write permissions for POST, PUT, or DELETE requests).
Otherwise, the server rejects the call.
Berechtigungen
Berechtigungen gewähren den Benutzern Zugriff auf eine bestimmte Funktion innerhalb einer Ressource. Nachdem Ihre Anwendung erfolgreich auf die Ressource zugegriffen hat, überprüft der Server, ob der authentifizierte Benutzer über die richtige Berechtigung für die entsprechende Methode des Endpunkts verfügt.
Beispielsweise können Sie einige Benutzer daran hindern, Benutzergruppen zu löschen oder zu aktualisieren, sie können sie aber trotzdem einsehen.
Im Allgemeinen erfordern GET-Methoden Leseberechtigungen, während POST-, PUT- und DELETE-Methoden Schreibberechtigungen erfordern.