Zugangsdaten von Drittanbietern
Transloadit kann Dateien in Ihren Cloud-Bucket oder auf Ihren Server exportieren. Für die Authentifizierung benötigen wir Zugangsdaten
(wenn möglich nur mit Schreibzugriff).
Sie können diese direkt in den Parametern Ihrer Import- und Export-Robots
festlegen (häufig über key und secret). Wir empfehlen jedoch, stattdessen Template-Zugangsdaten zu verwenden. Mit Template-Zugangsdaten speichern Sie die Zugangsdaten separat, weisen ihnen einen eindeutigen Namen zu
und referenzieren sie anschließend über diesen Namen mit dem Robot-Parameter credentials. Weitere Informationen finden Sie in der jeweiligen
Robot-Dokumentation.
Die Verwendung von Template-Zugangsdaten ist vollkommen optional.
Wir haben Template-Zugangsdaten entwickelt, damit Sie:
- Von stärkerer Verschlüsselung und besserem Schutz profitieren können (zum Anzeigen der Zugangsdaten müssen Sie Ihr Passwort erneut eingeben).
- Ihre Zugangsdaten einfach in mehreren Templates wiederverwenden können.
- Templates unkompliziert mit uns teilen können, ohne jedes Mal Zugangsdaten entfernen zu müssen.
- Assembly Instructions flexibler direkt senden können (ohne ein Template zu verwenden). Obwohl Templates empfohlen werden, ermöglicht dies Prototyping, ohne jedes Mal geheime Daten zu übertragen.
- Offengelegte Zugangsdaten widerrufen und ersetzen können, ohne alle Ihre Templates oder Ihren Code zu ändern.
- Tokens hinzufügen können. Einige Cloud-Anbieter erfordern einen interaktiven „oAuth-Tanz“, damit Transloadit Zugriff erhält. Die Weboberfläche für Template-Zugangsdaten unterstützt dies.
Hier sehen Sie Assembly Instructions mit Template-Zugangsdaten, die zuvor in Ihrem Konto als my_s3_credentials und
my_youtube_credentials gespeichert wurden. Damit werden Videos aus einem S3-Bucket importiert und auf YouTube hochgeladen:
{
"steps": {
"imported": {
"robot": "/s3/import",
"credentials": "my_s3_credentials",
"path": "/some/path"
},
"exported": {
"robot": "/youtube/store",
"use": "imported",
"credentials": "my_youtube_credentials"
}
}
}
So erstellen Sie Template-Zugangsdaten
- Öffnen Sie in Ihrem Workspace die Seite Zugangsdaten.
- Wählen Sie oben auf der Seite Ihren Cloud-Anbieter aus dem Dropdown-Menü aus und füllen Sie alle Felder für Bucket-Namen, Schlüssel und geheime Schlüssel aus.
- Geben Sie Ihren Template-Zugangsdaten einen Namen, damit Sie später in Ihren Templates darauf verweisen können, und speichern Sie sie.
Sie können den Namen nun in Ihrem Export-Robot als Eigenschaft credentials festlegen.
Geben Sie uns nicht die Schlüssel zu allem
Im Sinne bewährter Sicherheitsprinzipien möchten wir nur die geringstmöglichen Berechtigungen für unsere Arbeit erhalten. Wenn Sie beispielsweise Dateien in Ihren Amazon-S3-Bucket exportieren, können Sie problemlos einen IAM-Benutzer erstellen, der nur Schreibzugriff hat. Sollte Transloadit wider Erwarten kompromittiert werden, wäre das schlimmstmögliche Szenario dann lediglich, dass ein Hacker einige zusätzliche Dateien in Ihrem Bucket speichert.