Generic API Integration
Verbind met elke externe HTTP-API met configureerbare authenticatie en enterprise-beveiligingscontroles.
Mogelijkheden
Met deze integratie kunnen werknemers:
- Doe HTTP-verzoeken naar elke externe API (GET, POST, PUT, PATCH, DELETE)
- Download bestanden van externe URL's met afgedwongen limieten voor grootte en contenttype
- Ondersteuning voor Bearer-, API-sleutel-, Basic Auth- en aangepaste header-authenticatie
- Idempotentietracking om dubbele verzoeken te voorkomen (gelijktijdige verzoeken worden geweigerd)
- Logging van verzoekmetadata voor auditdoeleinden (responsbodies worden niet opgeslagen)
- Configureerbaar timeoutbeleid
Instellen
Volg deze stappen om Generic API te verbinden:
- Ga naar Integraties en klik op 'Verbinding toevoegen'
- Selecteer Generieke API en geef een beschrijvende naam op
- Configureer de basis-URL en toegestane hosts voor beveiliging
- Stel authenticatiereferenties in (Bearer-token, API-sleutel of Basic Auth)
- Configureer toegestane URL-paden en schema's (https vereist standaard)
- Configureer voor downloads de maximale bestandsgrootte en toegestane contenttypen
- Test de verbinding om de instellingen te verifiëren
- Wijs de werknemers toe die toegang moeten hebben tot deze API
Beveiliging
- SSRF-bescherming blokkeert toegang tot private IP-bereiken (10.x, 172.16-31.x, 192.168.x, 127.x, localhost)
- Cloud-metadata-endpoints (169.254.169.254) zijn geblokkeerd om credential-diefstal te voorkomen
- Toegestane hosts (allowlist) vereist — alleen geconfigureerde domeinen zijn toegankelijk
- Alle referenties worden versleuteld opgeslagen met AES-256-GCM
- Downloads handhaven groottelimieten via streaming met onmiddellijke afbreking bij overschrijding
- Contenttype-validatie vindt plaats vóór het downloaden van bestandsgegevens
- Elke API-aanroep wordt gelogd met verzoekmetadata voor audit (responsbodies worden niet gelogd)
- Directe API-uitvoering is beperkt tot eigenaren en beheerders van de organisatie
- Configureerbare padbeperkingen beperken welke endpoints werknemers kunnen benaderen
Opslag van referenties
Alle integratiereferenties worden versleuteld in rust opgeslagen met AES-256-GCM-versleuteling. OAuth-tokens worden automatisch vernieuwd wanneer nodig.
Ondersteunde rollen
De volgende rollen kunnen deze integratie standaard gebruiken: