Web API a ochrana dát

V rámci zavedení obecné funkcionality ochrany dat do systému ABRA Gen došlo ve Web API k určitým změnám, se kterými je při návrhu klientských aplikací zapotřebí počítat, aby během provozu nedocházelo k chybám. Tieto zmeny boli nevyhnutné pre plnohodnotnú implementáciu ochrany dát. (Viď FAQ Ako sa ochrana dát po zapnutí prejaví a kde všade sa prejaví?)

Pri práci s akýmikoľvek dátami všeobecne je potrebné brať do úvahy, že ich dostupnosť závisí na užívateľskom účte, ktorý je používaný na zasielanie HTTP požiadaviek - práva jednotlivých užívateľov sa obvykle líšia.

Vo východiskovom nastavení rozhrania sa pri prístupe prostredníctvom Web API nastavenia ochrany dát nezohľadňuje a je potrebné ho najprv zapnúť pomocou parametra dataProtection v konfiguračnom súbore APIServer.yaml.

Okrem ochrany dát v zmysle všeobecnej funkcionality ochrany dát, ktorá je predmetom tejto kapitoly, Web API zohľadňuje tiež efektívne práva aktuálneho užívateľa ku chráneným objektom. Viac informácií nájdete v kapitole Autentizácia a autorizácia, v sekcii Prístup ku chráneným objektom.