Web API a ochrana dat

V rámci zavedení obecné funkcionality ochrany dat do systému ABRA Gen došlo v REST API k určitým změnám, se kterými je při návrhu klientských aplikací zapotřebí počítat, aby během provozu nedocházelo k chybám. Tyto změny byly nezbytné pro plnohodnotnou implementaci ochrany dat. (Viz FAQ Jak se ochrana dat po zapnutí projeví a kde všude se projeví?)

Při práci s jakýmikoli daty obecně je zapotřebí brát v úvahu, že jejich dostupnost závisí na uživatelském účtu, který je používán k zasílání HTTP požadavků - práva jednotlivých uživatelů se obvykle liší.

Ve výchozím nastavení rozhraní se při přístupu přes Web API nastavení ochrany dat nezohledňuje a je zapotřebí jej nejprve zapnout pomocí parametru dataProtection v konfiguračním souboru APIServer.yaml.

Kromě ochrany dat ve smyslu obecné funkcionality ochrany dat, která je předmětem této kapitoly, Web API zohledňuje také efektivní práva aktuálního uživatele k chráněným objektům. Více informací naleznete v kapitole Autentizace a autorizace, v sekci Přístup k chráněným objektům.