دسته‌ها را مشاهده کنید

احراز هویت و مجوز

13 مستندات

احراز هویت Atlassian S۲S در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

Atlassian S2S Authentication Protocol که با نام ASAP هم شناخته می‌شود، یک روش احراز هویت مبتنی بر JWT Bearer Token است. در این روش، سرور API می‌تواند درخواست‌های ارسال‌شده از یک کلاینت یا سرویس دیگر را با JWT امضاشده اعتبارسنجی کند. راه‌اندازی ASAP در Postman درخواست موردنظر را باز کنید و وارد تب Authorization شوید....

احراز هویت Akamai EdgeGrid در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

Akamai EdgeGrid یک روش Authorization است که توسط Akamai توسعه داده شده و برای APIهای Akamai استفاده می‌شود. اگر API مقصد شما از EdgeGrid استفاده کند، می‌توانید تنظیمات آن را در تب Authorization درخواست وارد کنید تا Postman Headerهای لازم را بسازد. راه‌اندازی Akamai EdgeGrid درخواست موردنظر را در Postman باز کنید. وارد تب Authorization...

احراز هویت Windows NTLM در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

Windows NTLM یک جریان Authorization برای سیستم‌عامل Windows و بعضی سیستم‌های مستقل است. NTLM از مدل Challenge-Response استفاده می‌کند؛ یعنی سرور یک Challenge می‌فرستد و کلاینت با اطلاعات احراز هویت خود پاسخ مناسب را تولید می‌کند. راه‌اندازی NTLM Authentication درخواست موردنظر را در Postman باز کنید. وارد تب Authorization شوید. از فهرست Auth Type گزینه...

احراز هویت AWS Signature در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

AWS Signature جریان Authorization مخصوص درخواست‌های Amazon Web Services است. AWS برای احراز هویت درخواست‌ها از یک طرح HTTP سفارشی مبتنی بر keyed-HMAC استفاده می‌کند. اگر می‌خواهید از Postman به سرویس‌های AWS مثل S3، API Gateway یا سرویس‌های مشابه درخواست بفرستید، می‌توانید نوع Authorization را روی AWS Signature بگذارید تا Postman Headerها یا پارامترهای لازم...

احراز هویت Hawk در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

Hawk Authentication روشی برای مجاز کردن درخواست‌ها با استفاده از اعتبارسنجی رمزنگاری‌شده بخشی از پیام است. در این روش درخواست با یک MAC یا Message Authentication Code امضا می‌شود تا سرور بتواند مطمئن شود درخواست معتبر است و در مسیر تغییر نکرده است. راه‌اندازی Hawk Authentication درخواست موردنظر را در Postman باز کنید. وارد تب...

احراز هویت OAuth ۲.۰ در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

OAuth 2.0 یکی از رایج‌ترین روش‌های Authorization برای APIهاست. در این روش ابتدا از سرویس‌دهنده یک Access Token می‌گیرید و بعد همان Token را همراه درخواست‌های بعدی می‌فرستید تا API شما را مجاز تشخیص دهد. Access Token معمولا عمر کوتاهی دارد. بعضی سرویس‌ها علاوه بر آن یک Refresh Token هم می‌دهند تا بدون ورود دوباره...

احراز هویت OAuth ۱.۰ در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

OAuth 1.0 به برنامه‌های کلاینت اجازه می‌دهد به داده‌های یک API شخص ثالث دسترسی بگیرند، بدون اینکه لازم باشد کاربر نام کاربری و رمز عبور خود را در اختیار آن برنامه قرار دهد. برای نمونه، کاربر می‌تواند به یک برنامه اجازه دهد به بخشی از داده‌های او در یک سرویس دسترسی داشته باشد. این دسترسی...

احراز هویت Digest Auth در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

Digest Auth روشی برای احراز هویت است که در آن رمز عبور به شکل ساده و مستقیم ارسال نمی‌شود. در عوض، کلاینت و سرور چند مقدار را با هم ترکیب می‌کنند و یک مقدار رمزنگاری‌شده می‌سازند تا سرور بتواند درخواست را اعتبارسنجی کند. این روش معمولا در دو مرحله انجام می‌شود. ابتدا کلاینت یک درخواست...

انواع Authorization پشتیبانی‌شده در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

Postman چند روش رایج Authorization را پشتیبانی می‌کند. برای انتخاب روش مناسب، درخواست را باز کنید، وارد تب Authorization شوید و از فهرست Auth Type نوع موردنیاز API را انتخاب کنید. Authorization را می‌توانید در سطح درخواست، Collection یا Folder تنظیم کنید. اگر در سطح Collection یا Folder تنظیم شود، درخواست‌های داخل آن می‌توانند همان...

راه‌اندازی Authorization برای APIهای عمومی با Guided Auth در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

بعضی APIهای عمومی در Postman از Guided Auth پشتیبانی می‌کنند. یعنی وقتی برای آن API یک درخواست HTTP می‌سازید، Postman می‌تواند تشخیص دهد API به احراز هویت نیاز دارد و گزینه‌های آماده Authorization را به شما نشان دهد. این قابلیت برای سرویس‌هایی مثل Stripe، OpenAI، Notion و Spotify کاربرد دارد. به‌جای اینکه خودتان همه Headerها...

افزودن اطلاعات Authorization به درخواست‌ها در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

وقتی یک درخواست را در Postman باز می‌کنید، از تب Authorization می‌توانید نوع احراز هویت یا مجوزدهی را انتخاب کنید و فیلدهای مربوط به همان نوع را تکمیل کنید. مقدارهای درست را باید از مستندات API مقصد یا تیم توسعه آن API بگیرید. اگر API عمومی از Guided Auth پشتیبانی کند، Postman می‌تواند بخشی از...

افزودن و مدیریت گواهی‌های CA و Client در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

در Postman می‌توانید گواهی‌های CA و Client را اضافه و مدیریت کنید تا درخواست‌ها به APIهایی که احراز هویت مبتنی بر گواهی دارند درست ارسال شوند. گواهی‌هایی که در Postman اضافه می‌کنید به‌صورت محلی ذخیره می‌شوند و با Postman Cloud همگام‌سازی نمی‌شوند. اگر API از Mutual TLS یا mTLS استفاده کند، هم کلاینت و هم...

احراز هویت و مجوزدهی API در Postman

آخرین به‌روزرسانی: ۱۴۰۵-۰۴-۱۴

بسیاری از APIها اجازه نمی‌دهند هر کسی بدون شناسایی یا سطح دسترسی مناسب به داده‌ها دسترسی داشته باشد. در Postman می‌توانید اطلاعات احراز هویت و مجوزدهی را همراه درخواست ارسال کنید تا API بتواند درخواست شما را بپذیرد. Authentication یعنی API تشخیص دهد فرستنده درخواست چه کسی یا چه سیستمی است. Authorization یعنی بررسی شود...