Tokeny osadzania
Tokeny osadzania to rejestr tokenów wydanych po to, by umieścić Twoje zapisane zapytania i dashboardy na cudzych stronach WWW. Jeden wiersz na token, z przyciskiem Unieważnij.
Tokeny osadzania to poświadczenie o najszerszym zasięgu, jakie wydaje Saiku — z założenia wędrują przez strony hostujące, których nie kontrolujesz, a każdy, kto załaduje stronę, może odczytać to, co token przyznaje. Na tej stronie masz je pod kontrolą.
Co jest na stronie
| Kolumna | Co mówi |
|---|---|
| Token | Widoczny prefiks. Tyle, by dopasować wiersz do tokenu, który trzymasz, bez drukowania sekretu. |
| Zasób | Zapisane zapytanie lub dashboard, który token obejmuje. Każdy token przyznaje dokładnie jeden. |
| Polityka redakcji | Default albo plakietka Forced — patrz niżej. |
| Status | active, expired lub revoked. |
| Wygasa | Kiedy przepada sam z siebie. |
| Utworzony przez | Kto go wydał. |
Plakietka Forced
Token oznaczony Forced stosuje redakcję PII o maksymalnej sile przy każdym odczycie, niezależnie od ustawienia poziomu Twojego tenanta.
Nie włączasz tego sam — Saiku decyduje w chwili wydania. Jeśli
zapytanie albo dashboard czyta kolumnę oznaczoną adnotacją
saiku.semantic.pii, token jest
podnoszony automatycznie, a rozluźniony domyślny poziom przestrzeni
roboczej nie obniży go dla tego jednego zasobu.
Unieważnianie
Unieważnij zabija token natychmiast. Kolejny odczyt przez niego kończy się błędem, a każda strona, która go osadza, pokazuje błąd zamiast nieświeżych danych — nie ma zbuforowanej sesji, która utrzymałaby go przy życiu. Bez cofania.
Tokeny wygasają też same, wedle TTL, z jakim je wydano (domyślnie 72 godziny, najwyżej 30 dni). Krótkie TTL to lepszy nawyk; unieważnienie jest na wypadek, gdy nie możesz czekać.
Warto przejrzeć, ilekroć:
- Strona albo kampania, która osadzała dashboard, zeszła z anteny.
- Odszedł ktoś, kto wydawał tokeny.
- Widzisz token, którego zasobu nie rozpoznajesz.
Wydawanie
Tokenów nie wydajesz tutaj — ta strona je audytuje. Powstają w interfejsie Saiku, gdy osadzasz zapytanie albo dashboard, albo programowo przez API.
Strona Osadzanie Saiku obejmuje jedno i drugie:
znacznik <saiku-embed>, wywołanie wydające token i jego pole
odpowiedzi redactionPolicy, granice TTL i limity na użytkownika,
oraz anonimową ścieżkę publicznego osadzania dla treści, które
w ogóle nie powinny wymagać tokenu.
Powiązane
- Osadzanie Saiku — wydawanie, znacznik osadzania i model bezpieczeństwa.
- Adnotacje semantyczne — oznaczanie kolumny jako PII, co napędza plakietkę Forced.
- Klucze API — poświadczenia dla agentów, w odróżnieniu od osadzonych stron.
- Dziennik audytu — odczyty wykonane przez Twoje tokeny.