Hameçon en ligne
Les hooks en ligne sont des appels sortants de miniOrange vers un code personnalisé/service externe/application, déclenchés tout au long des flux de processus miniOrange. Ils sont conçus pour intégrer de manière transparente des fonctionnalités personnalisées. Notamment, miniOrange envoie exclusivement la réponse SSO au hook en ligne, ce qui permet à votre code personnalisé de modifier cette réponse avant de la renvoyer à miniOrange. Ces hooks utilisent des appels synchrones, mettant temporairement en pause le processus miniOrange qui a lancé le hook jusqu'à ce qu'une réponse du service externe soit reçue.
Ce code personnalisé doit être implémenté en tant que service Web avec un point de terminaison accessible via Internet. Il doit être hébergé sur un système externe à miniOrange. miniOrange définit le contrat d'API REST pour les requêtes envoyées au code personnalisé et pour les réponses du code personnalisé.
Étapes de configuration du miniOrange Inline Hook
- Allez dans Flux de travail > Crochet en ligne.

- Cliquez sur Ajouter un nouveau crochet.

- Extrait du Application Dans la liste déroulante, sélectionnez l'application pour laquelle vous souhaitez appeler le hook en ligne.

- Les détails suivants sont nécessaires pour créer un hook en ligne :
- URL du hook en ligne : L'URL du point de terminaison fourni par le service externe auquel vous souhaitez vous intégrer. C'est à cette URL que miniorange enverra les requêtes HTTP.
- Requête HTTP : miniOrange construira une requête HTTP à envoyer au point de terminaison du hook en ligne. Cette requête comprend généralement la méthode de requête (POST, GET, PUT, DELETE), les en-têtes et le corps requis par le service de hook en ligne. La méthode de requête et les en-têtes peuvent varier en fonction des exigences spécifiques du hook en ligne.
- Authentification: Les hooks en ligne de miniOrange s'appuient sur des mécanismes d'authentification pour sécuriser la communication entre miniOrange et le code personnalisé. Voici une répartition des trois options :
- Authentification de base : Il s'agit d'une méthode d'authentification simple dans laquelle vous fournissez une combinaison de nom d'utilisateur et de mot de passe. miniOrange encode ces informations à l'aide de l'encodage Base64 et les envoie dans l'en-tête d'autorisation de chaque demande à votre point de terminaison de hook en ligne. Le service externe doit pouvoir décoder l'en-tête et valider le nom d'utilisateur et le mot de passe pour garantir un accès autorisé.
- En-tête HTTP : Cette méthode offre plus de flexibilité et de sécurité par rapport à l'authentification de base. Vous définissez un nom d'en-tête personnalisé (par exemple, X-Api-Key) et une valeur secrète correspondante dans la configuration du hook en ligne miniOrange. miniOrange inclut ensuite cet en-tête avec la valeur secrète dans chaque demande adressée à votre point de terminaison. Votre code doit vérifier la présence de cet en-tête et valider la valeur secrète pour l'autorisation.
- Pas d'authentification: Cette option ignore toute étape d'authentification. miniOrange envoie des requêtes à votre point de terminaison de hook en ligne sans aucune information d'identification.

- Cliquez à nouveau Soumettre.