Saltearse al contenido

Tokens de incrustación

Tokens de incrustación es el registro de los tokens emitidos para poner sus consultas guardadas y dashboards en las páginas web de otros. Una fila por token, con un botón Revocar.

Los tokens de incrustación son la credencial de mayor alcance que emite Saiku — están diseñados para viajar por páginas anfitrionas que usted no controla, y quien cargue la página puede leer lo que el token concede. Esta página es donde les sigue la pista.

Qué hay en la página

ColumnaQué le dice
TokenEl prefijo visible. Suficiente para casar una fila con un token que tenga en la mano, sin imprimir el secreto.
RecursoLa consulta guardada o el dashboard que alcanza el token. Cada token concede exactamente uno.
Política de redacciónDefault o un chip Forced — vea abajo.
Estadoactive, expired o revoked.
CaducaCuándo expira por sí solo.
Creado porQuién lo emitió.

El chip Forced

Un token marcado Forced aplica redacción de PII de máxima intensidad en cada lectura, sea cual sea el ajuste de nivel de su tenant.

Usted no se apunta a esto — Saiku lo decide en el momento de la emisión. Si la consulta o el dashboard lee una columna anotada con saiku.semantic.pii, el token se eleva automáticamente, y un valor por defecto relajado del espacio de trabajo no lo bajará para ese recurso concreto.

Revocar

Revocar mata el token de inmediato. La siguiente lectura a través de él falla, y cualquier página que lo incruste muestra un error en lugar de datos rancios — no hay sesión en caché que lo mantenga vivo. Sin deshacer.

Los tokens también caducan solos, con el TTL con el que fueron emitidos (72 horas por defecto, 30 días como máximo). Un TTL corto es el mejor hábito; la revocación es para cuando no puede esperar.

Merece una pasada siempre que:

  • Una página o campaña que incrustaba un dashboard se haya retirado.
  • Alguien que emitía tokens se haya ido.
  • Vea un token cuyo recurso no reconoce.

Emisión

Aquí no se emiten tokens — esta página los audita. Se crean desde la interfaz de Saiku cuando incrusta una consulta o un dashboard, o programáticamente por la API.

La página Incrustar Saiku cubre ambas cosas: la etiqueta <saiku-embed>, la llamada de emisión y su campo de respuesta redactionPolicy, los límites de TTL y por usuario, y la vía de incrustación pública anónima para contenido que no debería necesitar token alguno.

Relacionado