Web API a ochrana dát

V rámci zavedenia všeobecnej funkcionality ochrany dát do systému ABRA Gen došlo v REST API k určitým zmenám, s ktorými je pri návrhu klientských aplikácii potrebné počítať, aby počas prevádzky nedochádzalo ku chybám. Tieto zmeny boli nevyhnutné pre plnohodnotnú implementáciu ochrany dát. (Viď FAQ Ako sa ochrana dát po zapnutí prejaví a kde všade sa prejaví?)

Pri práci s akýmikoľvek dátami všeobecne je potrebné brať do úvahy, že ich dostupnosť závisí na užívateľskom účte, ktorý je používaný na zasielanie HTTP požiadaviek - práva jednotlivých užívateľov sa obvykle líšia.

Vo východiskovom nastavení rozhrania sa pri prístupe prostredníctvom Web API nastavenia ochrany dát nezohľadňuje a je potrebné ho najprv zapnúť pomocou parametra dataProtection v konfiguračnom súbore APIServer.yaml.

Okrem ochrany dát v zmysle všeobecnej funkcionality ochrany dát, ktorá je predmetom tejto kapitoly, Web API zohľadňuje tiež efektívne práva aktuálneho užívateľa ku chráneným objektom. Viac informácií nájdete v kapitole Autentizácia a autorizácia, v sekcii Prístup ku chráneným objektom.