¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Configuración del token OAuth de la API

Tema

Este artículo explica cómo utilizar OAuth 2.0 para autenticar las solicitudes a la API pública de NinjaOne.

Entorno

API pública de NinjaOne

Descripción

La API pública de NinjaOne utiliza OAuth 2.0 para autenticar las solicitudes. OAuth 2.0 permite a las aplicaciones acceder a los recursos de NinjaOne (como la información de monitorización) disponibles a través de la interfaz de programación de aplicaciones (API).

Solo los administradores del sistema pueden configurar tokens de OAuth para la API pública de NinjaOne. Para empezar a utilizar el protocolo OAuth para la autenticación de tu aplicación con NinjaOne, primero debes disponer de unas credenciales de aplicación OAuth de NinjaOne. La aplicación OAuth configurará una concesión de autorización por ti. OAuth 2.0 admite varios tipos de concesión. Sin embargo, la API pública de NinjaOne solo admite los tipos de concesión de código de autorización y de concesión implícita.

Si tiene alguna pregunta sobre la configuración de la API, la documentación o los tokens OAuth, puede ponerse en contacto con nuestro equipo de API en [email protected].

Generar una aplicación cliente OAuth

Para generar un ID de aplicación cliente OAuth en NinjaOne, sigue estos pasos.

  1. Accede a la configuración de la API en AdministraciónAplicacionesAPI.
  2. Abre la pestaña «ID de aplicaciones cliente » y haz clic en «+ Añadir aplicación cliente».
API_add client app.png
Figura 1: Añadir una nueva configuración de aplicación cliente en NinjaOne
  1. Selecciona una opción del menú desplegable «Plataforma de aplicaciones » para generar más campos de datos.
Es posible que algunos tipos de concesión no estén disponibles en función de lo que selecciones en este paso.
  1. Utiliza la siguiente tabla como guía para rellenar los campos correspondientes.
CampoDescripción
NombreIntroduzca el título que se mostrará como nombre de la aplicación cliente en la pantalla de consentimiento.
Este nombre se mostrará en AdministraciónAplicacionesAPITokens de OAuth en NinjaOne.
URL de redireccionamientoIntroduce una o varias direcciones a las que NinjaOne enviará las respuestas de OAuth. Esta opción no se puede configurar cuando se utiliza la opción «Plataforma de aplicaciones nativas ».
Ámbitos

Estas opciones permiten el acceso a todos los recursos de la API pública de un tipo determinado.

  • Supervisión: concede acceso de solo lectura a los datos de supervisión y a la estructura de la organización.
  • Gestión: permite modificar la información de los dispositivos y de la organización, lo que incluye crear nuevas organizaciones, añadir nuevos dispositivos, ejecutar scripts y otras acciones.
  • Control: Activa el acceso remoto a través de la API.
Tipos de autorización permitidos

NinjaOne utiliza los tipos de concesión de OAuth 2.0 para la aplicación cliente que actúa en nombre de un usuario.

  • Código de autorización: El código de autorización es un código temporal que el cliente intercambiará por un token de acceso. NinjaOne obtiene el código del servidor de autorización, donde el usuario puede ver qué información solicita el cliente y aprobar o denegar la solicitud.
  • Credenciales de cliente: este flujo omite el paso de intercambio de códigos y es una alternativa al código de autorización. En su lugar, el token de acceso se devuelve inmediatamente al cliente en el fragmento de la cadena de consulta.
  1. Una vez completada la configuración, haz clic en «Guardar».

Para editar o eliminar el ID de una aplicación cliente, sitúe el cursor del ratón sobre la fila y seleccione la opción correspondiente.

delete client app.png
Figura 2: Editar o eliminar la configuración de una aplicación cliente en NinjaOne

Recursos adicionales

Consulta NinjaOne: API pública para obtener más información sobre el uso de la API con NinjaOne.

FAQ

Próximos pasos