- Primeros pasos
- Definición de Swagger
- API de Orchestrator
- Solicitudes de alertas
- Solicitudes de activos
- Solicitudes de calendario
- Solicitudes de entornos
- Solicitudes de carpetas
- Solicitudes de tareas genéricas
- Solicitudes de trabajos
- Solicitudes de bibliotecas
- Solicitudes de licencia
- Solicitudes de paquetes
- Solicitudes de permisos
- Solicitudes de procesos
- Solicitudes de robots
- Solicitudes de roles
- Solicitudes de horarios
- Solicitudes de configuración
- Solicitudes de tareas
- Solicitudes de catálogos de tareas
- Solicitudes de formularios de tareas
- Solicitudes de tenants
- Solicitudes de transacciones
- Solicitudes de usuario
- Solicitudes de Webhooks
La autenticación API garantiza que solo las partes autorizadas puedan interactuar con los recursos disponibles y realizar las acciones necesarias. UiPath ofrece varios métodos de autenticación para diferentes escenarios.
Más información sobre los métodos de autenticación disponibles en la guía de Automation Suite.
Autenticación de usuario local a través de un token de portador (autenticación ROPC)
We support authentication through ROPC for backwards compatibility for Orchestrator instances that have been migrated from standalone to Automation Suite deployments.Only Host administrators should authenticate using the /api/account/authenticate/ endpoint.Business users should authenticate using External Applications.
El método de autenticación de credenciales de contraseña del propietario del recurso está en el ámbito de tenant, por lo tanto, la aplicación externa no podrá autenticarse con este método, ya que no se puede crear una aplicación externa a nivel de tenant.
-
Para recuperar el token de acceso, realiza una solicitud POST al punto final
{OrchestratorURL}/api/account/authenticatecon la siguiente carga útil:{ "TenancyName": "{account_tenancy_name}", "UsernameOrEmailAddress": "{account_username}", "Password": "{account_password}" }{ "TenancyName": "{account_tenancy_name}", "UsernameOrEmailAddress": "{account_username}", "Password": "{account_password}" }En la solicitud anterior:
{account_tenancy_name}: es el identificador único del tenant en su cuenta de Automation Suite{account_username}: es el nombre de usuario de su cuenta de Automation Suite{account_password}: es la contraseña utilizada para iniciar sesión en su cuenta de Automation Suite
-
Para encontrar el valor
TenancyNamede tu instancia de Orchestrator, realiza una solicitud GET al punto final/odata/Users/UiPath.Server.Configuration.OData.GetCurrentUser.El cuerpo de la respuesta devuelve el token de portador, utilizado por tu aplicación para autorizar más llamadas a la API. Por tanto, en el encabezado de autorización de una llamada a la API, añade
Bearer xxxxy sustituyexxxxcon el valor{access_token}(por ejemplo,Authorization: Bearer eyJhbG ... LnVxjA).{ "result": "{access_token}", "targetUrl": null, "success": true, "error": null, "unAuthorizedRequest": false, "__abp": true }{ "result": "{access_token}", "targetUrl": null, "success": true, "error": null, "unAuthorizedRequest": false, "__abp": true }De forma predeterminada, el token de acceso es válido durante 30 minutos. Para generar uno nuevo, realiza otra llamada al punto final
api/account/authenticate.Importante:If your organization uses the Azure Active Directory model, you must register external applications in Orchestrator and use the OAuth flow.
Acceder a Swagger
Si está utilizando Swagger para probar nuestra API, simplemente inicie sesión en su instancia de Orchestrator en una pestaña separada.
The Orchestrator API Swagger definition can be accessed by adding the /swagger/ui/index#/ suffix to your Orchestrator URL. For example, https://{yourDomain} /swagger/ui/index#/.
Autenticación de usuario de dominio
API access with Windows Auto-logon (NTLM authentication) has been removed, as indicated in the deprecation timeline.
Se recomienda usar el flujo de OAuth en su lugar, lo que requiere registrar aplicaciones externas en Orchestrator.
If the external application is already registered, refer to Using OAuth for External Apps.