FromHttpRequest@2
Der Node FromHttpRequest@2 löst eine Pipeline aus einem HTTP-Request aus und trägt
die Identität des Aufrufers in die Pipeline. Er ist der identitätsbewusste Nachfolger von
FromHttpRequest@1: Verwenden Sie ihn immer dann, wenn die Pipeline
als die Person oder der Dienst, die/der sie aufgerufen hat, oder in deren/dessen Namen laufen soll — insbesondere für
delegierte benutzerorientierte Abläufe wie den
KI-Chat einer Anwendung.
Adapter-Voraussetzungen
Was sich gegenüber @1 unterscheidet
@1löst die Pipeline nur aus dem Request-Body aus; er erfordert oder propagiert keine Aufrufer-Identität.@2erfordert ein gültiges Access Token auf dem Request (sofern nicht anonym gemacht), reglementiert den Aufruf per Rolle und stellt die verifizierte Identität des Aufrufers dem Rest der Pipeline zur Verfügung — was es ermöglicht, im Namen des Aufrufers zu laufen.
Node-Konfiguration
Zu den Feldern path, targetPath, targetValueWriteMode und targetValueKind siehe Überblick.
triggers:
- type: FromHttpRequest@2
path: /aiPrompt # The path that should trigger the pipeline
method: POST # The HTTP method that should trigger the pipeline
requiredRoles: # Any one of these roles admits the caller
- AccountingManagement
- AccountingEmployee
allowAnonymous: false # When true, no token is required (default: false)
Konfigurationsparameter
| Parameter | Typ | Erforderlich | Standard | Beschreibung |
|---|---|---|---|---|
path | string | Ja | - | Der Request-Pfad, der die Pipeline auslöst |
method | string | Ja | - | Die HTTP-Methode, die die Pipeline auslöst |
requiredRoles | string[] | Nein | (leer) | Rollen, die Zugriff gewähren — eine beliebige genügt. Eine leere Liste akzeptiert jeden Aufrufer mit einem gültigen Access Token |
allowAnonymous | bool | Nein | false | Wenn true, akzeptiert der Endpunkt Anfragen ohne Access Token |
Aufrufer-Identität und Delegation
Wenn ein Request ein gültiges Token trägt, verifiziert FromHttpRequest@2 es und stellt die
Identität des Aufrufers nachgelagerten Nodes zur Verfügung. Ein Node, der
Delegation unterstützt — zum Beispiel
AnthropicAiQuery@1 mit
mcpDelegateToCaller: true — führt seinen Datenzugriff dann als der Aufrufer aus, sodass
der Aufrufer nur die Daten sieht, die er sehen darf.
Das rohe Token des Aufrufers wird nur verwendet, um die delegierte Identität zu erhalten. Es wird nicht in den Pipeline-Payload geschrieben, sodass es niemals in Logs oder nachgelagerte Daten gelangt.
Anfragen, die die Token- oder Rollenprüfung nicht bestehen, werden mit 401/403 abgelehnt, bevor die
Pipeline läuft. Wenn Sie allowAnonymous: true setzen, kombinieren Sie es nicht mit Delegation —
es gibt keine Aufrufer-Identität, an die delegiert werden könnte.
Verwandte Themen
- Pipeline-Identität → Delegation
FromHttpRequest@1— der ursprüngliche, identitätsunbewusste TriggerAnthropicAiQuery@1— der KI-Node undmcpDelegateToCaller