API-authenticatie via serviceaccount i.p.v. behandelaar

Situatie
We gebruiken de Inserve API om automatisch acties uit te voeren vanuit gekoppelde systemen, zoals monitoring, RMM en documentatie-alerts. Denk aan het aanmaken of sluiten van meldingen.

Probleem
Een API-key is nu gekoppeld aan een individuele behandelaar. Elke actie die via die key wordt uitgevoerd, staat daardoor op naam van die behandelaar. Dat is misleidend: de actie wordt automatisch gegenereerd, maar geregistreerd alsof een persoon hem heeft uitgevoerd. Het vervuilt de registratie en maakt niet herleidbaar, en brengt problemen met zich mee als een behandelaar uit dienst gaat.

Wens
We willen API-keys kunnen koppelen aan een serviceaccount in plaats van aan een behandelaar. Zo is op elke uitgevoerde actie en in de logging direct zichtbaar welk serviceaccount, en dus welke koppeling, verantwoordelijk is. Een serviceaccount wat ons betreft geen behandelaarslicentie moeten kosten, omdat het geen echte behandelaar is maar een technische koppeling. 😁

Verifieer jezelf om deel te nemen aan het gesprek.

Stemmen
Status

In Review

Categorie
💡

Feature request

Datum

2 dagen geleden

Abonneer op bericht

Ontvang meldingen per e-mail bij wijzigingen.