احراز هویت و مجوز
احراز هویت Atlassian S۲S در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴Atlassian S2S Authentication Protocol که با نام ASAP هم شناخته میشود، یک روش احراز هویت مبتنی بر JWT Bearer Token است. در این روش، سرور API میتواند درخواستهای ارسالشده از یک کلاینت یا سرویس دیگر را با JWT امضاشده اعتبارسنجی کند. راهاندازی ASAP در Postman درخواست موردنظر را باز کنید و وارد تب Authorization شوید....
احراز هویت Akamai EdgeGrid در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴Akamai EdgeGrid یک روش Authorization است که توسط Akamai توسعه داده شده و برای APIهای Akamai استفاده میشود. اگر API مقصد شما از EdgeGrid استفاده کند، میتوانید تنظیمات آن را در تب Authorization درخواست وارد کنید تا Postman Headerهای لازم را بسازد. راهاندازی Akamai EdgeGrid درخواست موردنظر را در Postman باز کنید. وارد تب Authorization...
احراز هویت Windows NTLM در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴Windows NTLM یک جریان Authorization برای سیستمعامل Windows و بعضی سیستمهای مستقل است. NTLM از مدل Challenge-Response استفاده میکند؛ یعنی سرور یک Challenge میفرستد و کلاینت با اطلاعات احراز هویت خود پاسخ مناسب را تولید میکند. راهاندازی NTLM Authentication درخواست موردنظر را در Postman باز کنید. وارد تب Authorization شوید. از فهرست Auth Type گزینه...
احراز هویت AWS Signature در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴AWS Signature جریان Authorization مخصوص درخواستهای Amazon Web Services است. AWS برای احراز هویت درخواستها از یک طرح HTTP سفارشی مبتنی بر keyed-HMAC استفاده میکند. اگر میخواهید از Postman به سرویسهای AWS مثل S3، API Gateway یا سرویسهای مشابه درخواست بفرستید، میتوانید نوع Authorization را روی AWS Signature بگذارید تا Postman Headerها یا پارامترهای لازم...
احراز هویت Hawk در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴Hawk Authentication روشی برای مجاز کردن درخواستها با استفاده از اعتبارسنجی رمزنگاریشده بخشی از پیام است. در این روش درخواست با یک MAC یا Message Authentication Code امضا میشود تا سرور بتواند مطمئن شود درخواست معتبر است و در مسیر تغییر نکرده است. راهاندازی Hawk Authentication درخواست موردنظر را در Postman باز کنید. وارد تب...
احراز هویت OAuth ۲.۰ در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴OAuth 2.0 یکی از رایجترین روشهای Authorization برای APIهاست. در این روش ابتدا از سرویسدهنده یک Access Token میگیرید و بعد همان Token را همراه درخواستهای بعدی میفرستید تا API شما را مجاز تشخیص دهد. Access Token معمولا عمر کوتاهی دارد. بعضی سرویسها علاوه بر آن یک Refresh Token هم میدهند تا بدون ورود دوباره...
احراز هویت OAuth ۱.۰ در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴OAuth 1.0 به برنامههای کلاینت اجازه میدهد به دادههای یک API شخص ثالث دسترسی بگیرند، بدون اینکه لازم باشد کاربر نام کاربری و رمز عبور خود را در اختیار آن برنامه قرار دهد. برای نمونه، کاربر میتواند به یک برنامه اجازه دهد به بخشی از دادههای او در یک سرویس دسترسی داشته باشد. این دسترسی...
احراز هویت Digest Auth در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴Digest Auth روشی برای احراز هویت است که در آن رمز عبور به شکل ساده و مستقیم ارسال نمیشود. در عوض، کلاینت و سرور چند مقدار را با هم ترکیب میکنند و یک مقدار رمزنگاریشده میسازند تا سرور بتواند درخواست را اعتبارسنجی کند. این روش معمولا در دو مرحله انجام میشود. ابتدا کلاینت یک درخواست...
انواع Authorization پشتیبانیشده در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴Postman چند روش رایج Authorization را پشتیبانی میکند. برای انتخاب روش مناسب، درخواست را باز کنید، وارد تب Authorization شوید و از فهرست Auth Type نوع موردنیاز API را انتخاب کنید. Authorization را میتوانید در سطح درخواست، Collection یا Folder تنظیم کنید. اگر در سطح Collection یا Folder تنظیم شود، درخواستهای داخل آن میتوانند همان...
راهاندازی Authorization برای APIهای عمومی با Guided Auth در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴بعضی APIهای عمومی در Postman از Guided Auth پشتیبانی میکنند. یعنی وقتی برای آن API یک درخواست HTTP میسازید، Postman میتواند تشخیص دهد API به احراز هویت نیاز دارد و گزینههای آماده Authorization را به شما نشان دهد. این قابلیت برای سرویسهایی مثل Stripe، OpenAI، Notion و Spotify کاربرد دارد. بهجای اینکه خودتان همه Headerها...
افزودن اطلاعات Authorization به درخواستها در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴وقتی یک درخواست را در Postman باز میکنید، از تب Authorization میتوانید نوع احراز هویت یا مجوزدهی را انتخاب کنید و فیلدهای مربوط به همان نوع را تکمیل کنید. مقدارهای درست را باید از مستندات API مقصد یا تیم توسعه آن API بگیرید. اگر API عمومی از Guided Auth پشتیبانی کند، Postman میتواند بخشی از...
افزودن و مدیریت گواهیهای CA و Client در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴در Postman میتوانید گواهیهای CA و Client را اضافه و مدیریت کنید تا درخواستها به APIهایی که احراز هویت مبتنی بر گواهی دارند درست ارسال شوند. گواهیهایی که در Postman اضافه میکنید بهصورت محلی ذخیره میشوند و با Postman Cloud همگامسازی نمیشوند. اگر API از Mutual TLS یا mTLS استفاده کند، هم کلاینت و هم...
احراز هویت و مجوزدهی API در Postman
آخرین بهروزرسانی: ۱۴۰۵-۰۴-۱۴بسیاری از APIها اجازه نمیدهند هر کسی بدون شناسایی یا سطح دسترسی مناسب به دادهها دسترسی داشته باشد. در Postman میتوانید اطلاعات احراز هویت و مجوزدهی را همراه درخواست ارسال کنید تا API بتواند درخواست شما را بپذیرد. Authentication یعنی API تشخیص دهد فرستنده درخواست چه کسی یا چه سیستمی است. Authorization یعنی بررسی شود...

