Registrierung
Nachdem Sie als Partner eine gültige vertragliche Vereinbarung mit Allianz haben, können sich die angegebenen Benutzer für die Nutzung des Marktplatzes registrieren und auf die Beschreibungen der verfügbaren APIs zugreifen. Nachdem Sie Ihre E-Mail-Adresse validiert und Ihr Benutzerkonto vom Administrator genehmigt wurde (bitte sehen Sie sich den Benutzerleitfaden für diesen Prozess an), sollten Sie Zugriff auf alle APIs für Ihre Geschäftspartnerschaft mit Allianz in Deutschland haben.
Bitte wenden Sie sich per E-Mail an uns, falls Unklarheiten bestehen.
Der folgende Ablauf beschreibt den Registrierungsprozess:
Zugriff auf eine API
Dies beschreibt, wie auf eine API zugegriffen werden kann, indem man sich authentifiziert und ein API-Zugriffstoken erhält, um eine API zu nutzen.
Detaillierte Informationen zu spezifischen Endpunkten und wie Authentifizierungsinformationen übermittelt werden müssen, werden direkt dem Partner bereitgestellt oder sind zusätzlich zu jeder API im Katalog beschrieben.
Standard-Zugriffsprozess
Dies beschreibt das Standardzugriffsmuster auf Allianz APIs.
Authentifizierungsablauf für Verbraucher, um ein Token für den API-Zugriff zu erhalten:
- Authentifizierungsanfrage geht an den OIDC-Proxy
- Abhängig von den bereitgestellten Informationen entscheidet der Auth-Proxy, welche Authentifizierungsmethode verwendet wird
- API-Schlüssel im API-Gateway konfiguriert. Kein externer IdP erforderlich.
- Externer IdP. Die bereitzustellenden Authentifizierungsinformationen werden vom IdP festgelegt.
- Die Authentifizierung gegen den API-Gateway-API-Schlüssel oder den externen IdP ist abgeschlossen.
- Wenn erfolgreich, wird im nächsten Schritt das erstellte undurchsichtige OAuth-Token an den Benutzer zurückgegeben.
Partner-Authentifizierungsablauf mit integrierten IdPs:
Für dedizierte Partner haben wir einen hochmodernen Authentifizierungsfluss basierend auf oAuth-Mechanismen entwickelt, bei dem wir eine Vertrauensbeziehung zwischen dem Partner-Identity-Provider (IdP) und den föderierten Systemen von Allianz herstellen. Dies eröffnet die Möglichkeit, Allianz-APIs mühelos zu nutzen.
- Anfrage (enthält Partner-oAuth-Token) geht an den API-Proxy
- Der API-Proxy überprüft die Identität des Anfragenden anhand des bereitgestellten OAuth-Tokens
- Das Authentifizierungs-Token wird gegen das API-Gateway überprüft
- Zusätzliche Benutzerdaten werden vom API-Gateway/Allianz IdP hinzugefügt
- Die Anfrage wird an den Backend-REST-Service gesendet
- Die Backend-API validiert das oAuth-Token, autorisiert und verarbeitet die Anfrage und sendet die Antwort
- Die Antwort wird an den Anfragenden zurückgesendet