Interfaccia Webservice
Integrazione dell'applicazione esterna
Servizi web
RSJ LPSNG offre i seguenti servizi Web:
- Invia lavoro di stampa
Invia lavoro di stampa
| Parametro | Valore |
|---|---|
| URL | / invia |
| Metodo | POST |
| Content-Type | multipart / form-data |
| titolo | Descrizione del lavoro per la visualizzazione |
| formato | Id del layout |
| dati | Dati (in CSV, JSON, XML o Excel) |
| callback | callback JSONP opzionale |
| oauth_token | Token di accesso OAuth2 (se non specificato nell'intestazione HTTP di autorizzazione nello schema OAuth) |
Autenticazione
RSJ LPSNG utilizza il protocollo OAuth2 standard per integrare in sicurezza l'applicazione esterna indipendente multipla per una moltitudine di utenti.
RSJ LPSNG utilizza questa autenticazione come base per le sue decisioni di routing
Registrazione dell'applicazione esterna
Gli sviluppatori possono registrare online un'applicazione con RSJ LPS NG fornendo:
- Nome dell'applicazione
- Descrizione dell'applicazione
- Icona dell'applicazione
- URL di reindirizzamento dell'applicazione
Essi riceveranno:
- ID applicazione
- Segreto di applicazione
Autorizzazione dell'applicazione esterna
Gli utenti finali possono autorizzare online le applicazioni esterne per utilizzare RSJ LPS NG sul loro behalve.
Vista utente finale
- L'utente fa clic su un collegamento nell'applicazione esterna, che li reindirizza al segno RSJ LPSNG attivo (se non è già stato effettuato il login) e quindi alla schermata di autorizzazione RSJ LPS NG
- Se l'utente accetta il collegamento dell'applicazione, viene reindirizzato all'applicazione esterna in cui sono archiviate le informazioni di autenticazione.
Vista Applicazione esterna
L'applicazione esterna fornisce le seguenti informazioni con il reindirizzamento:
- ID applicazione (assegnato durante la registrazione dell'applicazione)
- URL di richiamata (specificato durante la registrazione dell'applicazione)
- Informazioni di contesto opzionali (per la richiamata)
| Parametro | Valore |
|---|---|
| URL | / autorizza |
| Metodo | OTTIENI |
| client_id | ID cliente (dalla registrazione dell'applicazione) |
| response_type | codice |
| ambito | pieno |
| redir_uri | Reindirizza URI (deve corrispondere all'URI nella registrazione dell'applicazione) |
| stato | Informazioni di contesto opzionali per la richiamata |
Dopo l'autorizzazione riuscita, la sessione dell'utente finale viene reindirizzata all'applicazione esterna con i seguenti parametri:
- Informazioni di contesto (dal reindirizzamento)
- Codice di autorizzazione temporaneo (valido per 10 minuti)
L'applicazione esterna chiama un webservice per scambiare l'autorizzazione temporanea con il token di aggiornamento permanente fornendo:
- Codice di autorizzazione temporaneo
- ID applicazione
- Segreto di applicazione
- URL di richiamata
L'applicazione esterna memorizza in modo permanente il token di aggiornamento per l'utente finale
| Parametro | Valore |
|---|---|
| URL | / auth |
| Metodo | POST |
| grant_type | refresh_token |
| refresh_token | Aggiorna token (dall'autorizzazione dell'applicazione) |
| Restituisce | Struttura JSON |
Richieste di applicazioni esterne
L'applicazione esterna deve scambiare il token di aggiornamento per un token di accesso valido (60 minuti) temporaneamente prima di accedere a RSJ LPSNG per un utente finale. Chiama un webservice con:
- Aggiorna token
Riceve:
- Token di accesso temporaneo (60 minuti)
L'applicazione esterna include questo token di accesso nelle sue richieste di servizi Web (nell'Atima HTTP Auth o come parametro)
RSJ LPSNG associa il token di accesso all'applicazione esterna e all'utente finale.
Il token di accesso può diventare non valido in qualsiasi momento (anche prima che sia scaduto). In questo caso, viene restituito un errore 401 e l'applicazione esterna deve recuperare un nuovo token di accesso prima di riprovare la richiesta non riuscita.
| Parametro | Valore |
|---|---|
| URL | / auth |
| Metodo | POST |
| grant_type | codice_autorizzazione |
| codice | Codice di autorizzazione (dal reindirizzamento) |
| client_id | ID cliente (dalla registrazione dell'applicazione) |
| client_secret | Client Secret (dalla registrazione della domanda) |
| refresh_token | Aggiorna token (dall'autorizzazione dell'applicazione) |
| Restituisce | Struttura JSON |
