- Démarrage
- Définition Swagger
- API Orchestrator
- Demandes d’alertes
- Requêtes relatives aux actifs
- Requêtes de calendriers
- Requêtes relatives aux environnements
- Requêtes de dossiers
- Requêtes de tâches globales
- Requêtes relatives aux tâches
- Requêtes relatives aux bibliothèques
- Requêtes relatives aux licences
- Requêtes relatives aux paquets (Packages Requests)
- Requêtes relatives aux autorisations
- Requêtes relatives aux processus
- Requêtes relatives aux Robots
- Requêtes relatives aux rôles (Roles Requests)
- Requêtes relatives aux planifications
- Requêtes relatives aux paramètres
- Requêtes de tâches
- Demandes de catalogues de tâches
- Demandes de formulaires de tâches
- Requêtes relatives aux locataires
- Requêtes relatives aux transactions
- Requêtes relatives aux utilisateurs
- Requêtes relatives aux Webhooks
L’authentification via API garantit que seules les parties autorisées pourront interagir avec les ressources disponibles et effectuer les actions nécessaires. UiPath propose différentes méthodes d’authentification, adaptées à différents scénarios.
En savoir plus sur les méthodes d’authentification disponibles dans le guide Automation Suite.
Authentification de l'utilisateur local via un jeton du porteur (authentification ROPC)
We support authentication through ROPC for backwards compatibility for Orchestrator instances that have been migrated from standalone to Automation Suite deployments.Only Host administrators should authenticate using the /api/account/authenticate/ endpoint.Business users should authenticate using External Applications.
La méthode d'authentification des informations d'identification du mot de passe du propriétaire de la ressource est étendue au locataire, par conséquent, l'application externe ne pourra pas s'authentifier à l'aide de cette méthode, car une application externe ne peut pas être créée au niveau du locataire.
-
Pour récupérer le jeton d'accès, effectuez une requête POST au point de terminaison
{OrchestratorURL}/api/account/authenticateavec la charge utile suivante :{ "TenancyName": "{account_tenancy_name}", "UsernameOrEmailAddress": "{account_username}", "Password": "{account_password}" }{ "TenancyName": "{account_tenancy_name}", "UsernameOrEmailAddress": "{account_username}", "Password": "{account_password}" }Dans la requête ci-dessus :
{account_tenancy_name}est l'identifiant unique du locataire dans votre compte Automation Suite{account_username}est le nom d'utilisateur de votre compte Automation Suite{account_password}est le mot de passe utilisé pour vous connecter à votre compte Automation Suite
-
Pour trouver la valeur
TenancyNamede votre instance Orchestrator, envoyez une requête GET au point de terminaison/odata/Users/UiPath.Server.Configuration.OData.GetCurrentUser.Le corps de la réponse renvoie le jeton du porteur, utilisé par votre application pour autoriser d'autres appels d'API. Par conséquent, dans l'en-tête Authorization d'un appel API, ajoutez
Bearer xxxxet remplacezxxxxpar la valeur{access_token}(par exemple,Authorization: Bearer eyJhbG ... LnVxjA).{ "result": "{access_token}", "targetUrl": null, "success": true, "error": null, "unAuthorizedRequest": false, "__abp": true }{ "result": "{access_token}", "targetUrl": null, "success": true, "error": null, "unAuthorizedRequest": false, "__abp": true }Par défaut, le jeton d'accès est valide pendant 30 minutes. Pour en générer un nouveau, passez un autre appel au point de terminaison
api/account/authenticate.Important :If your organization uses the Azure Active Directory model, you must register external applications in Orchestrator and use the OAuth flow.
Accéder à Swagger
Si vous utilisez Swagger pour tester notre API, il suffit de vous connecter à Orchestrator dans un onglet distinct.
The Orchestrator API Swagger definition can be accessed by adding the /swagger/ui/index#/ suffix to your Orchestrator URL. For example, https://{yourDomain} /swagger/ui/index#/.
Authentification de l'utilisateur du domaine
API access with Windows Auto-logon (NTLM authentication) has been removed, as indicated in the deprecation timeline.
Nous vous recommandons d'utiliser plutôt le flux OAuth, qui nécessite l'enregistrement d'applications externes dans Orchestrator.
If the external application is already registered, refer to Using OAuth for External Apps.