Embed-Tokens
Embed-Tokens ist das Register der Tokens, die ausgestellt wurden, um Ihre gespeicherten Abfragen und Dashboards auf die Webseiten anderer Leute zu bringen. Eine Zeile pro Token, mit einer Widerrufen-Schaltfläche.
Embed-Tokens sind die am weitesten reichenden Credentials, die Saiku ausstellt — sie sind dafür gedacht, durch Host-Seiten zu reisen, die Sie nicht kontrollieren, und wer immer die Seite lädt, kann lesen, was das Token gewährt. Auf dieser Seite behalten Sie den Überblick.
Was auf der Seite steht
| Spalte | Was sie Ihnen sagt |
|---|---|
| Token | Das sichtbare Präfix. Genug, um eine Zeile einem Token zuzuordnen, das Sie in der Hand halten, ohne das Geheimnis zu drucken. |
| Ressource | Die gespeicherte Abfrage oder das Dashboard, das das Token erreicht. Jedes Token gewährt genau eines. |
| Redaction-Policy | Default oder ein Forced-Chip — siehe unten. |
| Status | active, expired oder revoked. |
| Läuft ab | Wann es von selbst verfällt. |
| Erstellt von | Wer es ausgestellt hat. |
Der Forced-Chip
Ein Token, das mit Forced markiert ist, wendet bei jedem Lesevorgang PII-Redaction mit maximaler Stärke an, unabhängig von der Tier-Einstellung Ihres Tenants.
Sie entscheiden sich nicht dafür — Saiku entscheidet das beim
Ausstellen. Wenn die Abfrage oder das Dashboard eine Spalte liest,
die mit
saiku.semantic.pii annotiert
ist, wird das Token automatisch hochgestuft, und ein entspannter
Workspace-Default senkt es für diese eine Ressource nicht ab.
Widerrufen
Widerrufen tötet das Token sofort. Der nächste Lesevorgang darüber schlägt fehl, und jede Seite, die es einbettet, zeigt einen Fehler statt veralteter Daten — es gibt keine gecachte Session, die es am Leben hält. Kein Rückgängig.
Tokens laufen auch von selbst ab, mit der TTL, mit der sie ausgestellt wurden (standardmäßig 72 Stunden, höchstens 30 Tage). Eine kurze TTL ist die bessere Gewohnheit; Widerruf ist für den Fall, dass Sie nicht warten können.
Ein Durchgang lohnt sich, wann immer:
- Eine Seite oder Kampagne, die ein Dashboard eingebettet hatte, offline gegangen ist.
- Jemand gegangen ist, der Tokens ausgestellt hat.
- Sie ein Token sehen, dessen Ressource Sie nicht wiedererkennen.
Ausstellen
Sie stellen Tokens nicht hier aus — diese Seite auditiert sie. Sie werden in der Saiku-Oberfläche erzeugt, wenn Sie eine Abfrage oder ein Dashboard einbetten, oder programmatisch über die API.
Die Seite Saiku einbetten deckt beides ab: das
<saiku-embed>-Tag, den Mint-Aufruf und sein
redactionPolicy-Antwortfeld, TTL-Grenzen und Limits pro Benutzer
sowie den anonymen Public-Embed-Pfad für Inhalte, die überhaupt kein
Token brauchen sollten.
Verwandt
- Saiku einbetten — Ausstellen, das Embed-Tag und das Sicherheitsmodell.
- Semantische Annotationen — eine Spalte als PII markieren, was den Forced-Chip antreibt.
- API-Keys — Credentials für Agenten, im Gegensatz zu eingebetteten Seiten.
- Audit-Log — Lesevorgänge, die über Ihre Tokens gemacht wurden.