Przejdź do głównej zawartości

Tokeny osadzania

Tokeny osadzania to rejestr tokenów wydanych po to, by umieścić Twoje zapisane zapytania i dashboardy na cudzych stronach WWW. Jeden wiersz na token, z przyciskiem Unieważnij.

Tokeny osadzania to poświadczenie o najszerszym zasięgu, jakie wydaje Saiku — z założenia wędrują przez strony hostujące, których nie kontrolujesz, a każdy, kto załaduje stronę, może odczytać to, co token przyznaje. Na tej stronie masz je pod kontrolą.

Co jest na stronie

KolumnaCo mówi
TokenWidoczny prefiks. Tyle, by dopasować wiersz do tokenu, który trzymasz, bez drukowania sekretu.
ZasóbZapisane zapytanie lub dashboard, który token obejmuje. Każdy token przyznaje dokładnie jeden.
Polityka redakcjiDefault albo plakietka Forced — patrz niżej.
Statusactive, expired lub revoked.
WygasaKiedy przepada sam z siebie.
Utworzony przezKto go wydał.

Plakietka Forced

Token oznaczony Forced stosuje redakcję PII o maksymalnej sile przy każdym odczycie, niezależnie od ustawienia poziomu Twojego tenanta.

Nie włączasz tego sam — Saiku decyduje w chwili wydania. Jeśli zapytanie albo dashboard czyta kolumnę oznaczoną adnotacją saiku.semantic.pii, token jest podnoszony automatycznie, a rozluźniony domyślny poziom przestrzeni roboczej nie obniży go dla tego jednego zasobu.

Unieważnianie

Unieważnij zabija token natychmiast. Kolejny odczyt przez niego kończy się błędem, a każda strona, która go osadza, pokazuje błąd zamiast nieświeżych danych — nie ma zbuforowanej sesji, która utrzymałaby go przy życiu. Bez cofania.

Tokeny wygasają też same, wedle TTL, z jakim je wydano (domyślnie 72 godziny, najwyżej 30 dni). Krótkie TTL to lepszy nawyk; unieważnienie jest na wypadek, gdy nie możesz czekać.

Warto przejrzeć, ilekroć:

  • Strona albo kampania, która osadzała dashboard, zeszła z anteny.
  • Odszedł ktoś, kto wydawał tokeny.
  • Widzisz token, którego zasobu nie rozpoznajesz.

Wydawanie

Tokenów nie wydajesz tutaj — ta strona je audytuje. Powstają w interfejsie Saiku, gdy osadzasz zapytanie albo dashboard, albo programowo przez API.

Strona Osadzanie Saiku obejmuje jedno i drugie: znacznik <saiku-embed>, wywołanie wydające token i jego pole odpowiedzi redactionPolicy, granice TTL i limity na użytkownika, oraz anonimową ścieżkę publicznego osadzania dla treści, które w ogóle nie powinny wymagać tokenu.

Powiązane