令牌生成器
保护REST端点是任何平台的一个重要安全方面,特别是那些可以从公共Internet访问的平台。
在RapidMiner平台部署中,REST端点可以用于许多事情,从管理执行和调度到运行作为web服务公开的RapidMiner进程。出于向后兼容性的考虑,我们支持HTTP基本身份验证(即在调用REST端点时发送未加密的用户名和密码),但推荐的身份验证方案是HTTP承载身份验证(使用访问令牌)。
当将web服务集成到其他系统中时,上述推荐的基于令牌的身份验证方案只有在令牌存在时间较长的情况下才能很好地工作。这需要发出特殊的令牌,然后将其嵌入到REST API请求中。为了帮助用户获得这些令牌,我们创建了令牌生成器。
一定要阅读保护web服务的指南以理解整个过程以及令牌生成器如何适应它。
令牌生成器可通过导航到https://your-platform-deployment/get-token/
.
为了让令牌生成器正确工作,您的用户需要拥有offline_access
领域的作用。有关配置角色的详细信息,请参见管理部署的相关页面.