Vanaf SDK-versie
v2.0.0 wordt beveiligde toegang automatisch ingeschakeld wanneer een sandbox wordt aangemaakt. Oudere aangepaste templates ondersteunen dit mogelijk niet; in dat geval kan een rebuild vereist zijn.Migratiepad
Voor aangepaste templates die zijn gemaakt met envd ouder danv0.2.0 is beveiligde toegang pas beschikbaar nadat de template opnieuw is gebouwd.
Je kunt secure instellen op false om beveiligde toegang tijdelijk uit te schakelen tijdens het aanmaken van een sandbox, maar het uitschakelen van beveiligde toegang wordt niet aanbevolen voor productiegebruik vanwege beveiligingsrisico’s.
Gebruik novita-sandbox-cli template list om de template Envd version te controleren. Je kunt templates ook inspecteren in het dashboard.
Ondersteunde versies
Sandboxes die zijn gemaakt op basis van templates met envdv0.2.0 of later ondersteunen beveiligde toegang zonder extra configuratie.
In de JavaScript- en Python-SDK was beveiligde toegang beschikbaar als optionele configuratie vanaf v1.5.0.
Vanaf SDK v2.0.0 worden sandboxes standaard ingericht met beveiligde toegang ingeschakeld.
Rechtstreeks toegang krijgen tot de sandbox-API
Wanneer je met een sandbox werkt zonder een van de SDK’s te gebruiken, kun je requests rechtstreeks naar de URL van de sandboxcontroller sturen. Voor sandboxes die met beveiligde toegang draaien, worden rechtstreekse API-requests alleen geaccepteerd als ze het toegangstoken bevatten dat bij het aanmaken is gegenereerd. Wanneer je de SDK gebruikt, wordt beveiligde toegang automatisch afgehandeld;X-Access-Token is alleen nodig wanneer sandboxcontroller-API’s rechtstreeks zonder de SDK worden aangeroepen.
Neem dit token op in de header X-Access-Token voor alle rechtstreekse requests aan de sandboxcontroller.
Upload- en downloadbewerkingen via URL’s vereisen vooraf ondertekende URL’s. We raden aan de SDK te gebruiken om deze te genereren.