Llamada REST Autenticada
La tarea Llamada REST Autenticada ejecuta una solicitud HTTP hacia un servicio externo. Soporta solicitudes anónimas, autenticación Basic o Bearer, encabezados personalizados, cuerpo de la solicitud y proxy.
Configuración
| Campo | Descripción |
|---|---|
| Conexión SSL | Indica si usar una conexión protegida. |
| Proxy | Usa la configuración del sistema, ningún proxy o un proxy personalizado. |
| Dirección proxy | Es requerida solo eligiendo un proxy personalizado. |
| URL | Dirección del servicio. Puede contener parámetros dinámicos del flujo de trabajo. |
| Autenticación | Ninguna, Basic o Bearer. |
| Usuario y Contraseña | Credenciales requeridas por la autenticación Basic. |
| Token | Credencial requerida por la autenticación Bearer. |
| Método | GET, POST o PUT. |
| Encabezados | Lista JSON de los encabezados a enviar. |
| Cuerpo | Cuerpo de la solicitud; no está previsto para el método GET. |
Los encabezados se representan como una lista de cadenas:
[
"Content-Type: application/json",
"Accept-Language: it-IT"
]
En el cuerpo se pueden usar los parámetros de Sybot. En este ejemplo los valores provienen de tareas anteriores:
string:{
"documento": "#>document_name<#",
"stato": "#>document_status<#"
}
No insertar credenciales directamente en los encabezados o en el cuerpo cuando están disponibles los campos de autenticación apropiados. Evitar también riportar contraseñas, tokens o contenidos confidenciales en los nombres de las tareas y en los mensajes destinados a los logs.
Resultados
La tarea hace disponibles:
- los encabezados y el cuerpo de la respuesta;
- el código de estado HTTP;
- el resultado de la operación;
- el resumen estructurado de la ejecución.
Usar el código HTTP y el contenido de la respuesta en las condiciones siguientes. Un código 2xx indica normalmente una solicitud aceptada, mientras los códigos 4xx y 5xx requieren la gestión del error prevista por el flujo de trabajo.
Verificación
Ejecutar inicialmente la llamada con datos sintéticos y controlar en Logs método, código de respuesta y eventual mensaje diagnóstico. Los datos sensibles no deben ser copiados en variables destinadas a notificaciones o archivos públicos.