Configurando a segurança da API.

Deve-se definir o acesso aos recursos de API para controlar o que pode ser acessado pelos usuários ao chamar uma API.

Ao chamar uma API, você deve passar pelos dois níveis de segurança a seguir:

  • Autenticação com um ID do usuário, um certificado ou ambos. A API de login é chamada antes de qualquer outra API.
  • Autorização, que verifica quais recursos você pode acessar.
Observação: se estiver executando os componentes do Sterling™ Order Management System como serviços da Web com a segurança da API ativada, você deverá expor a API de login como um serviço da Web. Além disso, você deve chamar a API de login, capturar o token de segurança que é gerado no login e, em seguida, definir o token como "tokenId" em ' YFSEnvironment. Para obter detalhes sobre a interface YFSEnvironment, consulte o IBM Sterling® Order Management: Javadoc.