Технический слой корпоративной платформы

API, интеграции и безопасность

Подключайте АСК к внешним системам через REST API, ограничивайте токены по данным и операциям, используйте LDAP/AD и объектные права и фиксируйте изменения в автоматическом и бизнес-аудите.

Платформенный API, права и аудит входят в АСК. Проектирование контракта, нестандартные коннекторы и инфраструктурная настройка оцениваются отдельно.

Основные бизнес-модули доступны через единый версионированный API

API v1 охватывает пользователей, персонал, клиентов, ServiceDesk, KPI, задачи, проекты, финансы, CRM, CMDB, базу знаний, курсы, реестры и маршруты процессов.

  • OpenAPI
  • Swagger UI
  • ReDoc
  • API реестров по коду
  • API маршрута процесса

Точный список методов API зависит от версии. API не является готовым коннектором к любой внешней системе.

Готовые интеграции и направления обмена

Что умеет модуль

API и безопасность раскрыты как единый технический слой: API, права, LDAP/AD и аудит.

REST API и OpenAPI

API открывает машинный доступ к объектам платформы с контролем ролей и методов.

Функции
  • REST API и токены
  • OpenAPI, Swagger UI и ReDoc
  • Ограничения по моделям и HTTP-методам

LDAP/AD, права и аудит

Аутентификация, роли, object rules и журналы действий составляют технический слой доверия платформы.

Функции
  • LDAP/AD, SAML, OIDC и Keycloak
  • Ролевые и объектные права
  • Журналы изменений и действий

Интеграция использует отдельный секрет, связанный с пользователем

Открытое значение токена показывается при создании, в базе хранится хеш. Права применяются от имени пользователя токена.

  • Активность и срок действия
  • Разрешённый список моделей и HTTP-методов
  • Базовый throttle и пагинация как настройки конфигурации, не публичный SLA

Разрешение на модель не означает доступ к каждому объекту

Правила прав доступа проверяют роль, клиента, подразделение, проект, исполнителя и другие предметные правила от имени пользователя токена.

Типы пользователей: сотрудник, клиент, подрядчик и прочие разделяют внутренний и внешний контур, стартовые страницы и порталы.

LDAP/AD может использоваться для входа и профиля

При входе через LDAP/AD система находит пользователя по email, проверяет пароль и подтягивает ФИО, должность, руководителя и контакты.

SAML 2.0, OIDC, OAuth2 и Keycloak поддерживаются и могут быть настроены отдельно. LDAP/AD остаётся базовым сценарием входа.

Политика безопасности платформы

Техническое изменение и бизнес-событие фиксируются отдельно

Автоматический аудит

журнал аудита фиксирует модели, поля, старое и новое значение, пользователя и время с исключениями для чувствительных полей.

Бизнес-аудит

Отдельный журнал событий процесса с объектом, полем, примечанием и ссылкой на связанную запись. Журнал не считается неизменяемым без отдельной настройки хранения.

HTTP-журнал помогает расследовать интеграционные ошибки без записи токенов и чувствительного тела запроса.

Модули можно включать поэтапно

Настройка приложений управляет модулями, меню и административным разделом. Поддерживается контролируемая установка ZIP-модулей с проверкой кода и тестовой средой.

PostgreSQL

  • Назначение: Транзакционные данные, FTS, триграммы

pgvector

  • Назначение: Семантический поиск базы знаний

Redis / Celery

  • Назначение: Фоновые задачи и канала сообщений

Channels

  • Назначение: WebSocket для in-app событий

Частые вопросы

Да. Права задаются по моделям и HTTP-методам.

Техническая демонстрация

Разберём один сценарий интеграции и один сценарий разграничения доступа

Укажите системы, объекты, направление обмена и модель пользователей. Подготовим демонстрацию API, токена, прав, LDAP и аудита.

Укажите телефон или рабочую почту — хотя бы один контакт обязателен.