Ein API Schlüssel kann eine optionale, frei formulierte Rolle tragen, gesetzt bei seiner Erstellung im Keys and Secrets Tab (oder später durch Rotieren des Schlüssels hinzugefügt). Das ist nur ein Textlabel, "admin", "guest", was auch immer dein Projekt braucht, es gibt keine feste Liste, du entscheidest, was jede davon in der Logik deines eigenen Endpunkts bedeutet.
Einen Nur Admin Endpunkt bauen
- Erstelle den API Schlüssel, den du vertrauenswürdigen Aufrufern gibst, mit der Rolle
admin. - Füge im Graph des Endpunkts, direkt nach dem Trigger, einen Condition Block hinzu, mit Feld
apiKeyRole, Operator Equals, Wertadmin. - Verbinde die "False" Verbindung mit einem Error Response Block, Status
403, Body etwa{"error": "Admins only."}. - Verbinde die "True" Verbindung mit dem Rest der echten Logik deines Endpunkts.
Eine Anfrage ohne API Schlüssel, oder mit einem Schlüssel, dessen Rolle leer gelassen wurde, wertet apiKeyRole als leeren String aus, nimmt also den "False" Zweig und wird abgelehnt, genau wie jeder andere Wert, der nicht admin ist. Schalte auch Benötigt einen API Schlüssel in den Endpunkteinstellungen ein, sonst könnte ein Aufrufer ihn immer noch ganz ohne Schlüssel erreichen, bevor dein Condition Block überhaupt läuft.
Tipp: Eine Rollenprüfung ist nur eine Condition, die eine Variable liest, sie lässt sich also mit allem anderen kombinieren, was eine Condition kann, verkette zwei für "admin ODER support", oder nutze einen Switch Block, wenn du mehrere Rollen hast, die zu unterschiedlicher Logik verzweigen.