Overig

Generic API Integration

Verbind met elke externe HTTP-API met configureerbare authenticatie en enterprise-beveiligingscontroles.

Mogelijkheden

Met deze integratie kunnen werknemers:

  • Doe HTTP-verzoeken naar elke externe API (GET, POST, PUT, PATCH, DELETE)
  • Download bestanden van externe URL's met afgedwongen limieten voor grootte en contenttype
  • Ondersteuning voor Bearer-, API-sleutel-, Basic Auth- en aangepaste header-authenticatie
  • Idempotentietracking om dubbele verzoeken te voorkomen (gelijktijdige verzoeken worden geweigerd)
  • Logging van verzoekmetadata voor auditdoeleinden (responsbodies worden niet opgeslagen)
  • Configureerbaar timeoutbeleid

Instellen

Volg deze stappen om Generic API te verbinden:

  1. Ga naar Integraties en klik op 'Verbinding toevoegen'
  2. Selecteer Generieke API en geef een beschrijvende naam op
  3. Configureer de basis-URL en toegestane hosts voor beveiliging
  4. Stel authenticatiereferenties in (Bearer-token, API-sleutel of Basic Auth)
  5. Configureer toegestane URL-paden en schema's (https vereist standaard)
  6. Configureer voor downloads de maximale bestandsgrootte en toegestane contenttypen
  7. Test de verbinding om de instellingen te verifiëren
  8. Wijs de werknemers toe die toegang moeten hebben tot deze API

Beveiliging

  • SSRF-bescherming blokkeert toegang tot private IP-bereiken (10.x, 172.16-31.x, 192.168.x, 127.x, localhost)
  • Cloud-metadata-endpoints (169.254.169.254) zijn geblokkeerd om credential-diefstal te voorkomen
  • Toegestane hosts (allowlist) vereist — alleen geconfigureerde domeinen zijn toegankelijk
  • Alle referenties worden versleuteld opgeslagen met AES-256-GCM
  • Downloads handhaven groottelimieten via streaming met onmiddellijke afbreking bij overschrijding
  • Contenttype-validatie vindt plaats vóór het downloaden van bestandsgegevens
  • Elke API-aanroep wordt gelogd met verzoekmetadata voor audit (responsbodies worden niet gelogd)
  • Directe API-uitvoering is beperkt tot eigenaren en beheerders van de organisatie
  • Configureerbare padbeperkingen beperken welke endpoints werknemers kunnen benaderen

Opslag van referenties

Alle integratiereferenties worden versleuteld in rust opgeslagen met AES-256-GCM-versleuteling. OAuth-tokens worden automatisch vernieuwd wanneer nodig.

Ondersteunde rollen

De volgende rollen kunnen deze integratie standaard gebruiken:

Gerelateerde documentatie