Zum Inhalt springen

Embed-Tokens

Embed-Tokens ist das Register der Tokens, die ausgestellt wurden, um Ihre gespeicherten Abfragen und Dashboards auf die Webseiten anderer Leute zu bringen. Eine Zeile pro Token, mit einer Widerrufen-Schaltfläche.

Embed-Tokens sind die am weitesten reichenden Credentials, die Saiku ausstellt — sie sind dafür gedacht, durch Host-Seiten zu reisen, die Sie nicht kontrollieren, und wer immer die Seite lädt, kann lesen, was das Token gewährt. Auf dieser Seite behalten Sie den Überblick.

Was auf der Seite steht

SpalteWas sie Ihnen sagt
TokenDas sichtbare Präfix. Genug, um eine Zeile einem Token zuzuordnen, das Sie in der Hand halten, ohne das Geheimnis zu drucken.
RessourceDie gespeicherte Abfrage oder das Dashboard, das das Token erreicht. Jedes Token gewährt genau eines.
Redaction-PolicyDefault oder ein Forced-Chip — siehe unten.
Statusactive, expired oder revoked.
Läuft abWann es von selbst verfällt.
Erstellt vonWer es ausgestellt hat.

Der Forced-Chip

Ein Token, das mit Forced markiert ist, wendet bei jedem Lesevorgang PII-Redaction mit maximaler Stärke an, unabhängig von der Tier-Einstellung Ihres Tenants.

Sie entscheiden sich nicht dafür — Saiku entscheidet das beim Ausstellen. Wenn die Abfrage oder das Dashboard eine Spalte liest, die mit saiku.semantic.pii annotiert ist, wird das Token automatisch hochgestuft, und ein entspannter Workspace-Default senkt es für diese eine Ressource nicht ab.

Widerrufen

Widerrufen tötet das Token sofort. Der nächste Lesevorgang darüber schlägt fehl, und jede Seite, die es einbettet, zeigt einen Fehler statt veralteter Daten — es gibt keine gecachte Session, die es am Leben hält. Kein Rückgängig.

Tokens laufen auch von selbst ab, mit der TTL, mit der sie ausgestellt wurden (standardmäßig 72 Stunden, höchstens 30 Tage). Eine kurze TTL ist die bessere Gewohnheit; Widerruf ist für den Fall, dass Sie nicht warten können.

Ein Durchgang lohnt sich, wann immer:

  • Eine Seite oder Kampagne, die ein Dashboard eingebettet hatte, offline gegangen ist.
  • Jemand gegangen ist, der Tokens ausgestellt hat.
  • Sie ein Token sehen, dessen Ressource Sie nicht wiedererkennen.

Ausstellen

Sie stellen Tokens nicht hier aus — diese Seite auditiert sie. Sie werden in der Saiku-Oberfläche erzeugt, wenn Sie eine Abfrage oder ein Dashboard einbetten, oder programmatisch über die API.

Die Seite Saiku einbetten deckt beides ab: das <saiku-embed>-Tag, den Mint-Aufruf und sein redactionPolicy-Antwortfeld, TTL-Grenzen und Limits pro Benutzer sowie den anonymen Public-Embed-Pfad für Inhalte, die überhaupt kein Token brauchen sollten.

Verwandt

  • Saiku einbetten — Ausstellen, das Embed-Tag und das Sicherheitsmodell.
  • Semantische Annotationen — eine Spalte als PII markieren, was den Forced-Chip antreibt.
  • API-Keys — Credentials für Agenten, im Gegensatz zu eingebetteten Seiten.
  • Audit-Log — Lesevorgänge, die über Ihre Tokens gemacht wurden.