Zum Hauptinhalt springen

FromHttpRequest@2

Der Node FromHttpRequest@2 löst eine Pipeline aus einem HTTP-Request aus und trägt die Identität des Aufrufers in die Pipeline. Er ist der identitätsbewusste Nachfolger von FromHttpRequest@1: Verwenden Sie ihn immer dann, wenn die Pipeline als die Person oder der Dienst, die/der sie aufgerufen hat, oder in deren/dessen Namen laufen soll — insbesondere für delegierte benutzerorientierte Abläufe wie den KI-Chat einer Anwendung.

Adapter-Voraussetzungen​

Was sich gegenüber @1 unterscheidet​

  • @1 löst die Pipeline nur aus dem Request-Body aus; er erfordert oder propagiert keine Aufrufer-Identität.
  • @2 erfordert ein gültiges Access Token auf dem Request (sofern nicht anonym gemacht), reglementiert den Aufruf per Rolle und stellt die verifizierte Identität des Aufrufers dem Rest der Pipeline zur Verfügung — was es ermöglicht, im Namen des Aufrufers zu laufen.

Node-Konfiguration​

Zu den Feldern path, targetPath, targetValueWriteMode und targetValueKind siehe Überblick.

triggers:
- type: FromHttpRequest@2
path: /aiPrompt # The path that should trigger the pipeline
method: POST # The HTTP method that should trigger the pipeline
requiredRoles: # Any one of these roles admits the caller
- AccountingManagement
- AccountingEmployee
allowAnonymous: false # When true, no token is required (default: false)

Konfigurationsparameter​

ParameterTypErforderlichStandardBeschreibung
pathstringJa-Der Request-Pfad, der die Pipeline auslöst
methodstringJa-Die HTTP-Methode, die die Pipeline auslöst
requiredRolesstring[]Nein(leer)Rollen, die Zugriff gewähren — eine beliebige genügt. Eine leere Liste akzeptiert jeden Aufrufer mit einem gültigen Access Token
allowAnonymousboolNeinfalseWenn true, akzeptiert der Endpunkt Anfragen ohne Access Token

Aufrufer-Identität und Delegation​

Wenn ein Request ein gültiges Token trägt, verifiziert FromHttpRequest@2 es und stellt die Identität des Aufrufers nachgelagerten Nodes zur Verfügung. Ein Node, der Delegation unterstützt — zum Beispiel AnthropicAiQuery@1 mit mcpDelegateToCaller: true — führt seinen Datenzugriff dann als der Aufrufer aus, sodass der Aufrufer nur die Daten sieht, die er sehen darf.

hinweis

Das rohe Token des Aufrufers wird nur verwendet, um die delegierte Identität zu erhalten. Es wird nicht in den Pipeline-Payload geschrieben, sodass es niemals in Logs oder nachgelagerte Daten gelangt.

info

Anfragen, die die Token- oder Rollenprüfung nicht bestehen, werden mit 401/403 abgelehnt, bevor die Pipeline läuft. Wenn Sie allowAnonymous: true setzen, kombinieren Sie es nicht mit Delegation — es gibt keine Aufrufer-Identität, an die delegiert werden könnte.

Verwandte Themen​