הטמעה חתומה

הטמעה עם חתימה היא דרך להציג למשתמשים תצוגות, ויזואליזציות, ניתוחים, מרכזי בקרה או מרכזי בקרה של LookML מוטמעים פרטיים, בלי שהם יצטרכו להתחבר ל-Looker בנפרד. במקום זאת, המשתמשים יאומתו דרך האפליקציה שלכם.

הטמעה חתומה פועלת על ידי יצירת כתובת URL מיוחדת של Looker שתשתמש בה ב-iframe. כתובת ה-URL מכילה את המידע שרוצים לשתף, את המזהה של המשתמש במערכת שלכם ואת ההרשאות שאתם רוצים לתת למשתמש. לאחר מכן תחתום על כתובת ה-URL באמצעות מפתח סודי שסופק על ידי Looker.

למידע על הטמעה ציבורית, אפשר לעיין בקטע הטמעה ציבורית באמצעות תגי iframe בדף התיעוד שיתוף ציבורי, ייבוא והטמעה של תצוגות.

כדי להשתמש בהטמעה חתומה במופע Looker, אדמין ב-Looker צריך להפעיל הטמעה חתומה בלוח הניהול של Looker וליצור מפתח סודי להטמעה. לקבלת הוראות, עיין בדף התיעוד תחילת העבודה עם הטמעה - הפעלת הטמעה חתומה.

אירוח מתאים להטמעה חתומה

בחלק מהדפדפנים – למשל, Safari, או דפדפנים שמותקנים בהם תוספים שחוסמים מודעות או קובצי Cookie למעקב – מדיניות ברירת המחדל לגבי קובצי Cookie היא חסימה של קובצי Cookie של צד שלישי. כשמפעילים את התכונה הטמעה ללא קובצי Cookie, דפדפנים שחוסמים קובצי Cookie של צד שלישי יכולים לאמת משתמשים ב-iframe המוטמע בדומיינים שונים. אימות הטמעה ללא קובצי Cookie דורש תצורה בצד השרת. עיין בדף התיעוד של הטמעה ללא קובצי Cookie לקבלת דוגמאות להגדרה.

אם התכונה Cookieless Embed לא מופעלת, Looker משתמש בקובצי Cookie לאימות משתמשים. במקרה כזה, אי אפשר לנסות לאמת את ה-iframe המוטמע בדפדפנים שחוסמים קובצי Cookie של צד שלישי (אלא אם המשתמש משנה את הגדרות הפרטיות של קובצי ה-Cookie בדפדפן). לדוגמה, אם רוצים להטמיע מידע ב-https://mycompany.com, צריך לוודא ש-Looker משתף את אותו דומיין, כמו https://analytics.mycompany.com. במקרה כזה, אם Looker מארחת את המופע שלכם, צריך לפנות לתמיכה של Looker כדי להגדיר את ה-DNS הנדרש להפעלת שימוש בדומיין בהתאמה אישית. זה יאפשר ל-Looker לשתף את אותו הדומיין כמו אפליקציית ההטמעה ולהשתמש בקובצי Cookie של צד ראשון, המתקבלים כברירת מחדל בכל הדפדפנים.

אם יש לך מופע Looker שמתארח על ידי לקוח, ודא שהאפליקציה שתשתמש בהטמעה חתומה משתמשת באותו דומיין כמו מופע Looker שלך.

שליטה בחשיפה של לקוחות באמצעות מערכת סגורה

בדרך כלל, בהגדרת הטמעה עם חתימה, משתמשי Looker מציגים נתונים ללקוחות שלהם, ויש להם לקוחות מחברות או מקבוצות שונות שלא אמורים לדעת אחד על השני. בתרחיש הזה, כדי להגן על המידע הפרטי של הלקוחות שלכם, מומלץ מאוד להגדיר את Looker כמערכת סגורה, שנקראת גם התקנה מרובת דיירים. במערכת סגורה, התוכן מבודד כדי למנוע ממשתמשים מקבוצות שונות לדעת על קבוצות אחרות. לכן, מומלץ להפעיל את האפשרות מערכת סגורה לפני שמעניקים למשתמשים חיצוניים גישה למופע.

מידע נוסף זמין במאמרי העזרה בנושא תכנון והגדרה של מערכת רמות גישה ושיטות מומלצות לאבטחה של ניתוח נתונים מוטמע.

יצירת כתובת URL חתומה להטמעה

יש כמה דרכים ליצור את כתובת ה-URL החתומה להטמעה. אפשר להשתמש באחת מהשיטות הבאות:

קידוד ידני של כתובת ה-URL החתומה להטמעה

כדי לקודד את כתובת ה-URL של ההטמעה החתומה, קודם אוספים את המידע הנדרש מ-Looker, ואז יוצרים את כתובת ה-URL של ההטמעה החתומה.

איסוף המידע הנדרש מ-Looker

כנקודת התחלה לבניית כתובת ה-URL, כדאי קודם לקבוע את כל המידע שצריך לכלול בה. תצטרכו:

כתובת URL להטמעה

מאחזרים את כתובת ה-URL של ה-Look, החיפוש, ההדמיה של השאילתה או מרכז הבקרה שרוצים להטמיע. לאחר מכן מסירים את הדומיין ומוסיפים את התו /embed לפני הנתיב, באופן הבא:

פריט תבנית URL רגילה כתובת URL להטמעה
טבלת Look https://instance_name.looker.com/looks/4 /embed/looks/4
שלב שני https://instance_name.looker.com/explore/my_model/my_explore /embed/explore/my_model/my_explore
המחשת שאילתות https://instance_name.looker.com/explore/my_model/my_explore?qid=1234567890abcdefghij12

22 התווים האלפאנומריים שמופיעים אחרי הפרמטר qid= בכתובת ה-URL של התכונה 'ניתוח נתונים' הם Query.client_id. הערך Query.client_id הוא מחרוזת ייחודית שמייצגת את השאילתה ואת הגדרות הוויזואליזציה.

כדי להטמיע תרשים של שאילתה, מאחזרים את הערך של Query.client_id Query.client_id ומוסיפים אותו לכתובת ה-URL להטמעה.

אתם יכולים להשתמש בממשק המשתמש של Looker Explore כדי ליצור שאילתה עם תרשים נתמך, ולהעתיק את הערך Query.client_id מהפרמטר qid=. לחלופין, אתם יכולים לאחזר את הערך Query.client_id באמצעות Looker API, למשל באמצעות השיטה Get Query.
/embed/query-visualization/Query.client_id
לוח בקרה בהגדרת המשתמש https://instance_name.looker.com/dashboards/1

כוללים את כל ערכי הסינון של לוח הבקרה hiding filter values, הפרמטר hide_filter בכתובת ה-URL של לוח הבקרה.
מרכז שליטה של LookML https://instance_name.looker.com/dashboards/my_model::my_dashboard /embed/dashboards/my_model::my_dashboard
ניתוח נתוני השיחות בדף השיחות: https://instance_name.looker.com/conversations

בדף הסוכנים: https://instance_name.looker.com/agents

לשיחה ספציפית: https://instance_name.looker.com/conversations/conversation_id

מידע נוסף זמין בדף התיעוד בנושא הטמעה של ניתוח נתונים בשיחה.
/embed/conversations

/embed/agents

/embed/conversations/c9f370ac830b4669aeb494396422004c

הרשאות

קבוצת הרשאות מגדירה מה משתמש או קבוצה יכולים לעשות. ניתן להחיל הרשאות באחת משתי דרכים:

  • ספציפי למודל: סוג ההרשאה הזה חל רק על קבוצות המודלים שכלולות באותו תפקיד.
  • בכל המופע: סוג ההרשאה הזה חל על מופע Looker כולו. משתמשים מוטמעים עם הרשאות ברמת המופע יכולים לבצע פונקציות מסוימות בכל מופע Looker, אבל הם לא יכולים לגשת לתוכן שמבוסס על מודלים שלא נכללים בקבוצת המודלים של התפקיד שלהם.

קבע את ההרשאות שתרצה שיהיו למשתמש. הרשימה הבאה מציגה את כל ההרשאות הזמינות להטמעה עם חתימה. הרשאות שאינן ברשימה הבאה אינן נתמכות עבור הטמעה חתומה:

הרשאה תלוי ב- סוג הגדרה
access_data ללא ספציפי למודל מאפשר למשתמש לגשת לנתונים (נדרש לצפייה ב-Looks, במרכזי בקרה או ב-Explores)
see_lookml_dashboards access_data ספציפי למודל מאפשר למשתמש לראות מרכזי שליטה של LookML. ההרשאה הזו נדרשת גם אם למשתמש יש גישת צפייה לתיקייה של לוח הבקרה.
see_looks access_data ספציפי למודל מאפשר למשתמש לראות את המראה
see_user_dashboards see_looks ספציפי למודל מאפשר למשתמש לראות מרכזי בקרה שהוגדרו על ידי משתמשים ולעיין בתיקיות מהטמעה
explore see_looks ספציפי למודל מאפשר למשתמשים לראות את הדפים של ניתוח הנתונים
create_table_calculations explore ברמת המכונה נדרש כדי ליצור חישובים בטבלה ב-Explore
create_custom_fields explore ברמת המכונה נדרש כדי ליצור שדות בהתאמה אישית ב-Explore
can_create_forecast explore ברמת המכונה מאפשר למשתמשים ליצור או לערוך תחזיות בתצוגות חזותיות.
save_content see_looks ברמת המכונה מאפשר למשתמש לבצע ולשמור שינויים במראה ובלוחות מחוונים
send_outgoing_webhook see_looks ספציפי למודל מאפשר למשתמש לתזמן משלוחי תוכן של Looker ל-webhook שרירותי
send_to_s3 see_looks ספציפי למודל מאפשרת למשתמש לתזמן משלוחים של תוכן Looker לקטגוריית Amazon S3
send_to_sftp see_looks ספציפי למודל מאפשר למשתמש לתזמן משלוחי תוכן של Looker לשרת SFTP
schedule_look_emails see_looks ספציפי למודל מאפשר למשתמש לתזמן משלוחי תוכן של Looker לכתובת הדוא"ל שלו (אם מוגדרת עם מאפיין משתמש בשם "דוא"ל") או לכתובת דוא"ל שנמצאת במגבלות שנקבעו על ידי רשימת ההיתרים של דומיין הדוא"ל. מאפשר למשתמש עם הרשאות create_alerts לשלוח התראות לכתובת אימייל שנמצאת במסגרת המגבלות שמוגדרות ברשימת ההיתרים של דומיין האימייל.
schedule_external_look_emails schedule_look_emails ספציפי למודל מאפשר למשתמש לתזמן משלוחי תוכן של Looker לכל דומיין אימייל. מאפשר למשתמש עם הרשאות create_alerts לשלוח התראות לכל דומיין אימייל.
send_to_integration see_looks ספציפי למודל מאפשרת למשתמש להעביר תוכן מ-Looker אל שירותים של צד שלישי שמשולבים עם Looker דרך Looker Action Hub. ההרשאה הזו לא קשורה לפעולות על נתונים.
schedule_without_limit see_looks ספציפי למודל נוסף בגרסה 26.4 בשילוב עם הרשאה אחת לפחות שמאפשרת למשתמש להעביר תוכן של Looker, ההרשאה הזו מאפשרת למשתמשים להעביר תצוגות או ניתוחים ששולחים את כל שורות הנתונים. ההרשאה הזו מאפשרת לראות את האפשרות All Results (כל התוצאות) בכלי לתזמון ב-Looker עבור Looks ו-Explores.
create_alerts see_looks ברמת המכונה מאפשר למשתמשים ליצור התראות במשבצות בלוח הבקרה כדי לקבל התראות כשמתקיימים תנאים מסוימים או כשחורגים מהם. המשתמשים יכולים לערוך, לשכפל ולמחוק את ההתראות שלהם ואת ההתראות הציבוריות של משתמשים אחרים. אם סביבת העבודה של המשתמש ב-Slack לא מקושרת למופע Looker, המשתמש לא יוכל ליצור התראות שישלחו התראות ל-Slack.
download_with_limit see_looks ברמת המכונה מאפשר למשתמש להוריד תוצאות שאילתה עם הגבלה מוחלת
download_without_limit see_looks ברמת המכונה מאפשר למשתמש להוריד את תוצאות השאילתה ללא הגבלה
see_sql see_looks ספציפי למודל מאפשר למשתמש לראות את ה-SQL של שאילתות ואת כל שגיאות ה-SQL שנובעות מהרצת שאילתות
clear_cache_refresh access_data ספציפי למודל המשתמשים יכולים לנקות את המטמון ולרענן לוחות בקרה מוטמעים, לוחות בקרה מדור קודם, משבצות של לוחות בקרה, Looks ו-Explores.
see_drill_overlay access_data ספציפי למודל מאפשר למשתמש לבצע התעמקות בנתונים מבלי לעבור לדף ה-Explore המלא.
manage_spaces ללא ברמת המכונה ההגדרה הזו מפעילה את דפדפן התוכן כדי שהמשתמשים יוכלו ליצור, להעתיק, להעביר ולמחוק תיקיות. בנוסף, המשתמשים צריכים את הרשאת הגישה לתוכן ניהול גישה, עריכה לתיקייה, או לתיקיית ההורה במקרה של יצירת תיקייה חדשה.
embed_browse_spaces ללא ברמת המכונה מאפשרת את דפדפן התוכן כדי שמשתמש יוכל לעיין בתיקיות מהטמעה. כל משתמש הטמעה שמקבל הרשאת embed_browse_spaces מקבל גישה לתיקיית הטמעה אישית ולתיקייה משותפת של הארגון שלך, אם קיימת כזו.

מומלץ להעניק את ההרשאה embed_browse_spaces למשתמשים שיש להם את ההרשאה save_content, כדי שהם יוכלו לעיין בתיקיות כשהם בוחרים איפה לשמור תוכן.

כדי לראות את התוכן בתיקיות, המשתמש זקוק גם ל-see_looks, see_user_dashboards, וsee_lookml_dashboards הרשאות.

משתמשים שרוצים להטמיע לוחות בקרה או תצוגות צריכים את ההרשאה embed_browse_spaces כדי לסמן אותם כמועדפים, כי כדי לסמן תוכן כמועדף צריך גישה לתיקייה Favorites.
embed_save_shared_space ללא ברמת המכונה מאפשר למשתמש שיש לו גם הרשאת save_content לנווט לתיקייה משותפת של הארגון, אם יש כזו, מתוך תיבת הדו-שיח שמירה. משתמשים שיש להם הרשאת save_content אבל לא הרשאת embed_save_shared_space, יוכלו לשמור תוכן רק בתיקיית ההטמעה האישית שלהם.

ההרשאה embed_save_shared_space לא מבטלת את הרשאות הגישה לתוכן. לדוגמה, כדי לאפשר למשתמש לשמור בתיקייה משותפת, הוא עדיין זקוק לגישת ניהול גישה, עריכה לתיקייה משותפת. בנוסף, היעדר ההרשאה embed_save_shared_space לא מונע ממשתמש שיש לו את ההרשאה save_content וגישת ניהול גישה, עריכה לתיקייה משותפת לשמור בה תוכן אם יש לו דרך חלופית לנווט לתיקייה משותפת, למשל באמצעות האפשרות חיפוש מפה מלוח בקרה מוטמע.
gemini_in_looker ללא ספציפי למודל ההרשאה הזו היא ההרשאה היחידה שכלולה בתפקיד ברירת המחדל של Gemini.

ההרשאה הזו מאפשרת למשתמשים לבצע את המשימות שמשויכות לכל אחת מהתכונות של Gemini ב-Looker שהופעלו בדף Gemini ב-Looker בחלונית אדמין. יכול להיות שתידרש הרשאה נוספת למשימות מסוימות.
chat_with_agent gemini_in_looker ספציפי למודל נוספו 25.18 משתמשים ב-Conversational Analytics יכולים לשוחח עם סוכני נתונים שמבוססים על הנתונים מ-Looker Explores (עד חמישה) או עם סוכני נתונים של מרכזי בקרה. כדי לשוחח עם סוכני נתונים של לוחות בקרה, נדרשות הרשאות נוספות.
chat_with_explore chat_with_agent ספציפי למודל נוספה גרסה 25.18 משתמשים בניתוח נתונים בשיחה יכולים לשוחח בצ'אט עם כלי הניתוח של Looker אם יש להם גם הרשאות נוספות שנדרשות.
save_agents chat_with_explore ספציפי למודל נוספו 25.18 משתמשים ב-Conversational Analytics יכולים ליצור, לערוך, למחוק ולשתף סוכני נתונים בלוחות בקרה או ב-Explores. כדי לערוך, למחוק או לשתף סוכן נתונים שנוצר על ידי משתמש אחר, צריך להקצות למשתמשים תפקיד שמכיל את ההרשאה הזו בכל מודל שמשמש את הסוכן, וגם הרשאות נוספות שנדרשות וגישת ניהול גישה, עריכה לסוכן.
admin_agents gemini_in_looker ספציפי למודל נוספה גרסה 25.18 משתמשים יכולים ליצור, לערוך, לשתף ולמחוק סוכני נתונים לשימוש עם Conversational Analytics API ועם Conversational Analytics מוטמע. כשמשתמש יוצר סוכן נתונים, הוא מקבל באופן אוטומטי גישה לסוכן הנתונים עם ההרשאות ניהול גישה, עריכה. ההרשאה הזו מאפשרת למשתמש לערוך, למחוק או לשתף סוכן נתונים שנוצר על ידי משתמש אחר, בלי שתינתן לו גישה לתוכן של סוכן הנתונים.

לאיזה מודל מקבלים גישה

קובעים לאילו מודלים של LookML תהיה למשתמש גישה. זו תהיה רשימה של שמות מודלים.

מאפייני המשתמשים

קובעים אילו מאפייני משתמש צריכים להיות למשתמש, אם בכלל. תצטרכו את השם של מאפיין המשתמש מ-Looker, וגם את הערך שצריך להיות למשתמש במאפיין הזה.

קבוצות

קובעים לאילו קבוצות המשתמש צריך להשתייך, אם בכלל. תצטרכו את מזהי הקבוצות ולא את שמות הקבוצות. הוספה של משתמש בהטמעה חתומה לקבוצה ב-Looker מאפשרת לכם לנהל את הגישה של המשתמש הזה לתיקיות ב-Looker. למשתמשי הטמעה חתומים תהיה גישה לכל התיקיות ששותפו עם חברים בקבוצות Looker שלהם.

אפשר גם להשתמש בפרמטר external_group_id כדי ליצור קבוצה שהיא חיצונית לקבוצות הרגילות ב-Looker. במקרה כזה, למשתמשים מוטמעים עם חתימה שכוללים את אותו external_group_id תהיה גישה לתיקייה משותפת בשם 'קבוצה', שהיא ייחודית לקבוצה החיצונית.

תפקידים מוטמעים

הפרמטרים permissions ו-models יוצרים תפקיד למשתמש שמוטמע. תפקיד זה מופיע כ"תפקיד מוטמע" בדף משתמשים במקטע ניהול של Looker. אם הפרמטרים permissions, models ו-group_ids מצוינים כולם בכתובת האתר של ההטמעה, אז התפקיד המוטמע הוא תוספת לכל התפקידים שכבר הוקצו לקבוצות המפורטות בפרמטר group_ids. זהה לתפקידים סטנדרטיים בכך שכל התפקידים ב-Looker הם תוספים.

לדוגמה, נניח שיש לכם קבוצה קיימת ב-Looker עם מזהה הקבוצה 1, ולקבוצה הזו כבר יש הרשאה explore למודל בשם model_one. אם תיצרו כתובת URL להטמעה עם הפרמטרים הבאים:

  • group_ids = ["1"]
  • permissions = ["access_data","see_looks"]
  • models = ["model_two"]

במקרה כזה, משתמש ההטמעה יירש את היכולת לצפות ולחקור את הנתונים ב-model_one, ותפקיד ההטמעה שנוצר באמצעות הפרמטרים הקודמים יאפשר גם את היכולת לצפות בנתונים ב-model_two.

יצירת כתובת ה-URL להטמעה

כתובת URL חתומה להטמעה היא בפורמט הבא:

https://HOST/login/embed/כתובת URL להטמעה?פרמטרים&signature=חתימה

מארח

המארח הוא המיקום שבו מתארח מופע Looker שלכם. לדוגמה, analytics.mycompany.com. אם לא הפעלתם העברת יציאות, הקפידו לכלול את מספר היציאה, למשל analytics.mycompany.com:9999.

כתובת URL להטמעה

כתובת ה-URL להטמעה נקבעה בעבר. הפורמט יהיה כזה:

  • /embed/looks/4
  • /embed/explore/my_model/my_explore
  • /embed/query-visualization/Query.client_id
  • /embed/dashboards/1 או /embed/dashboards-legacy/1
  • /embed/dashboards/my_model::my_dashboard או /embed/dashboards-legacy/my_model::my_dashboard

משמעות הדבר היא שהתבנית /embed//embed/ תופיע בכתובת האתר הסופית שלך; זה נכון.

אם אתם משתמשים באירועי JavaScript מוטמעים, הקפידו להוסיף את הפרמטר embed_domain (הדומיין שבו נעשה שימוש ב-iframe) לסוף כתובת ה-URL להטמעה, כך:

/embed/looks/4
/embed/looks/4?embed_domain=https://mywebsite.com

הפרמטר embed_domain מתווסף לכתובת ה-URL להטמעה לפני קידוד כתובת ה-URL. אם כתובת ה-URL להטמעה כבר מכילה פרמטרים של שאילתת תוכן (כמו ערכי סינון), מוסיפים את הפרמטר embed_domain באמצעות אמפרסנד (&):

/embed/looks/4?filter_name=value
/embed/looks/4?filter_name=value&embed_domain=https://mywebsite.com

אם אתם משתמשים ב-Embed SDK, הקפידו להוסיף את הפרמטר embed_domain ולכלול גם את sdk=2 בסוף כתובת ה-URL להטמעה, כך:

/embed/looks/4
/embed/looks/4?embed_domain=https://mywebsite.com&sdk=2

הפרמטר sdk=2 מאפשר ל-Looker לזהות שערכת ה-SDK קיימת ושאפשר להשתמש בתכונות נוספות שערכת ה-SDK מספקת. ה-SDK לא יכול להוסיף את הפרמטר הזה בעצמו כי הוא חלק מכתובת ה-URL החתומה.

פרמטרים

פרמטרים של כתובות URL הבאים משמשים לציון המידע הדרוש להטמעה החתומה:

פרמטר ערך ברירת המחדל תיאור סוג הנתונים דוגמה
nonce חובה לציין ערך כל מחרוזת אקראית שרוצים, אבל היא לא יכולה לחזור על עצמה במשך שעה והיא צריכה להיות קצרה מ-255 תווים.

כך תוקף לא יכול לשלוח מחדש כתובת URL של משתמש לגיטימי כדי לאסוף מידע שלא אמור להיות לו.
מחרוזת JSON "22b1ee700ef3dc2f500fb7"
time חובה לציין ערך הזמן הנוכחי כחותמת זמן של מערכת UNIX. מספר שלם 1407876784
session_length חובה לציין ערך מספר השניות שבהן המשתמש צריך להישאר מחובר ל-Looker, בין 0 ל-2,592,000 שניות (30 ימים). מספר שלם 86400
external_user_id חובה לציין ערך מזהה עבור כל משתמש באפליקציה שמטמיעה את Looker. Looker משתמש ב-external_user_id כדי להבחין בין משתמשי הטמעה חתומים, כך שלכל משתמש חייב להיות מזהה ייחודי שהוקצה לו.

ניתן ליצור external_user_id עבור משתמש עם כל מחרוזת שתרצה, כל עוד היא ייחודית למשתמש זה. כל מזהה משויך לקבוצת הרשאות, תכונות משתמש ומודלים. דפדפן יחיד יכול לתמוך רק ב-external_user_id אחד, או בסשן משתמש אחד, בכל פעם. אי אפשר לבצע שינויים בהרשאות של משתמש או במאפייני המשתמש באמצע סשן.

מטעמי אבטחה, חשוב לוודא שאתם לא משתמשים באותו external_user_id בסשנים שונים של הטמעה עבור משתמשים אינטראקטיביים שונים, וגם לא משתמשים באותו external_user_id עבור משתמש יחיד שיש לו הרשאות שונות, ערכים שונים של מאפייני משתמש או גישה למודל שונה.

שימוש באותו external_user_id עבור משתמשים מרובים או עבור אותו משתמש עם הרשאות מרובות, מאפייני משתמש או קבוצות מודלים, עלול לגרום לנתונים להיות גלויים למשתמשים שלא הייתה להם גישה אליהם אחרת.
מחרוזת JSON "user-4"
permissions חובה לציין ערך רשימת ההרשאות שצריכות להיות למשתמש.

רשימת ההרשאות המותרות מופיעה בקטע הרשאות בדף הזה.
מערך של מחרוזות [

  "access_data",

  "see_looks"

]
models חובה לציין ערך רשימת שמות המודלים שהמשתמש אמור לקבל גישה אליהם. מערך של מחרוזות [

  "model_one",

  "model_two"

]
group_ids [] רשימת קבוצות Looker שהמשתמש צריך להיות חבר בהן, אם יש כאלה. משתמשים במזהי קבוצות במקום בשמות קבוצות. מערך של מחרוזות ["4", "3"]
external_group_id "" מזהה ייחודי של הקבוצה שהמשתמש שייך אליה באפליקציה שבה מוטמע Looker.

משתמשים שיש להם הרשאה לשמור תוכן, ושמשתפים מזהה קבוצה חיצונית, יכולים לשמור ולערוך תוכן בתיקייה משותפת ב-Looker שנקראת Group. הפרמטר external_group_id הוא השיטה היחידה שזמינה ליצירת קבוצות חיצוניות של משתמשים שמוטמעים. אי אפשר להגדיר קבוצות משתמשים חיצוניות להטמעה מתוך ממשק המשתמש של Looker.

אורך ה-external_group_id לא יעלה על 81 תווים. תיקייה מתאימה נוצרת עבור הקבוצה, ושמות התיקיות מוגבלים ל-100 תווים. לשם התיקייה מתווסף התחילית 'Embed Shared Group ', ולכן external_group_id מוגבל ל-81 תווים כדי שלא לחרוג ממגבלת 100 התווים.
מחרוזת JSON "Accounting"
user_attributes {} רשימת מאפייני המשתמש שצריכים להיות למשתמש, אם יש כאלה. מכיל רשימה של שמות מאפייני משתמש ואחריהם ערך מאפייני המשתמש.

אם מודל LookML שלכם עבר לוקליזציה, אתם יכולים להשתמש במאפיין המשתמש locale בכתובת ה-URL של ההטמעה כדי לציין שפה להטמעה. לדוגמה, הכללת הפרמטר user_attributes { "locale" : "fr_FR" } תגרום להטמעה לטעון את צרפתית כשפה שלה.
Hash of strings {

  "vendor_id" : "17",

  "company" : "xactness"

}
access_filters חובה לציין ערך ב-Looker 3.10 פרמטר זה הוסר, אך הוא עדיין נדרש בכתובת האתר. משתמשים ב-access_filters עם placeholder ריק, לדוגמה access_filters={}. מציין מיקום ריק {}
first_name "" שם פרטי של המשתמש. אם משאירים את השדה ריק, first_name ישמור את הערך מהבקשה האחרונה, או יקבל את הערך Embed אם לא הוגדר שם פרטי. מחרוזת JSON "Alice"
last_name "" שם המשפחה של המשתמש. אם משאירים ריק, last_name ישמור את הערך מהבקשה האחרונה, או יוצג כ "הטמעה" אם לא הוגדר שם משפחה מעולם. מחרוזת JSON "Jones"
user_timezone "" אם הפעלתם את האפשרות אזורי זמן ספציפיים למשתמש, הערך של האפשרות אזור זמן של הצופה בתפריט הנפתח אזור זמן בלוח הבקרה או ב-Look המוטמעים. הפרמטר הזה לא משנה ישירות את אזור הזמן שבו התוכן מוצג. המשתמש יצטרך לבחור אזור זמן מהתפריט הנפתח.

ערכים תקינים מפורטים בדף התיעוד בנושא הפניה לאזור זמן של הטמעה עם חתימה.

טיפ מצוות Chat: אם רוצים שברירת המחדל של התוכן המוטמע תהיה אזור הזמן של הצופה, אפשר להשתמש באחת מהשיטות הבאות:

  • מוסיפים את הפרמטר ?query_timezone=user_timezone לכתובת ה-URL להטמעה. לדוגמה:

    /embed/dashboards/1?query_timezone=user_timezone
  • שמרו את לוח הבקרה המוטמע או את טבלת Look עם אזור הזמן המוגדר כברירת מחדל כ-אזור זמן של הצופה, שישתמש באזור הזמן של המשתמש כברירת מחדל עבור משתמשים מוטמעים ומשתמשים שאינם מוטמעים.
  • מחרוזת JSON או ערך null "US/Pacific"

    - או -

    null
    force_logout_login חובה לציין ערך אם משתמש רגיל ב-Looker כבר מחובר ל-Looker, והוא צופה בפריט מוטמע עם חתימה, אתם יכולים לבחור אם:

    ‫1) הם צריכים לצפות בפריט באמצעות פרטי הכניסה הנוכחיים שלהם

    או

    ‫2) הם צריכים לצאת מהחשבון ולהיכנס אליו מחדש באמצעות פרטי הכניסה של ההטמעה החתומה.
    ערך בוליאני (true או false) true
    ca_chat true אם הפעלתם את התכונה 'ניתוח נתונים בשיחה' ואת התכונה הפעלת סוכני לוח בקרה, תוכלו להגדיר אם חלונית השיחה של סוכן לוח הבקרה תהיה גלויה למשתמשים שמשובצים. אם true, אז Gemini Spark גלוי למשתמשים שיש להם הרשאות מתאימות לאינטראקציה עם סוכני מרכז הבקרה. ההגדרה רלוונטית רק ללוחות בקרה מוטמעים. ערך בוליאני (true או false) true

    חתימה

    ‫Looker משתמש בחתימה כדי לוודא שהסוד הנכון להטמעה שימש ליצירת החתימה בכתובת ה-URL להטמעה, ושהפרמטרים בכתובת ה-URL להטמעה לא השתנו. אם הסוד להטמעה או פרמטרים של כתובת ה-URL שונים או השתנו, החתימה לא תהיה זהה והאימות יידחה.

    כתוצאה מכך, החתימה בכתובת ה-URL להטמעה מספקת הוכחה חזקה מבחינה קריפטוגרפית לכך שכתובת ה-URL להטמעה לא שונתה במהלך ההעברה, ושהיא נוצרה על ידי גורם מהימן שמחזיק במפתח הסודי להטמעה.

    כדי ליצור את החתימה, צריך לפעול לפי השלבים הבאים.

    1. אספו את ערכי הפרמטרים הבאים בסדר זה:
      • מארח, ואחריו login/embed/ (לדוגמה, analytics.mycompany.com/login/embed/)
      • כתובת URL להטמעה
      • צופן חד-פעמי (nonce)
      • זמן נוכחי
      • משך הסשן
      • מזהה משתמש חיצוני
      • הרשאות
      • מודלים
      • מזהי קבוצות
      • מזהה קבוצה חיצוני
      • מאפייני משתמש
      • מסנני גישה (נדרש placeholder ריק)
      • נראות של סוכן נתוני לוח המחוונים של ניתוח שיחות
    2. עיצוב כל הערכים מלבד Host ו-Template URL כ-JSON
    3. שרשור הערכים עם מעברי שורה (\n)
    4. חתימה באמצעות HMAC-SHA1 על המחרוזת המשורשרת עם מפתח הסוד להטמעה של Looker

    קידוד

    השלב האחרון הוא קידוד כתובת ה-URL.

    לפני שמקודדים את כתובת ה-URL, כתובת URL מוטמעת בפורמט תקין שכוללת את כל הפרמטרים האפשריים עשויה להיראות כך:

    https://analytics.mycompany.com/login/embed//embed/dashboards/1?
    nonce="22b1ee700ef3dc2f500fb7"&
    time=1407876784&
    session_length=86400&
    external_user_id="user-4"&
    permissions=["access_data","see_user_dashboards","see_looks"]&
    models=["model_one","model_two"]&
    group_ids=[4,3]&
    external_group_id="Allegra K"&
    user_attributes={"vendor_id":"17","company":"xactness"}&
    access_filters={}&
    ca_chat=false&
    first_name="Alice"&
    last_name="Jones"&
    user_timezone="US/Pacific"&
    force_logout_login=true&
    signature=123456789ABCDEFGHIJKL
    

    כפי שצוין קודם לכן, נכון ש-/embed//embed/ יופיע בכתובת האתר שלך.

    אחרי שמקודדים את כתובת ה-URL, היא נראית כך:

    https://analytics.mycompany.com/login/embed/%2embed%2Fdashboards%2F1?
    nonce=%2222b1ee700ef3dc2f500fb7&%22&
    time=1407876784&
    session_length=86400&
    external_user_id=%22user-4%22&
    permissions=%5B%22access_data%22%2C%22see_user_dashboards%22%2C%22see_looks%22%5D&
    models=%5B%22model_one%22%2C%22model_two%22%5D&
    group_ids=%5B4%2C3%5D&
    external_group_id=%22Allegra%20K%22&
    user_attributes=%7B%22vendor_id%22%3A%2217%22%2C%22company%22%3A%22xactness%22%7D&
    access_filters%7B%7D%26%0A
    ca_chat=false&
    first_name=%22Alice%22&
    last_name=%22Jones%22&
    user_timezone=%22US%2FPacific%22&
    force_logout_login=true&
    signature=123456789ABCDEFGHIJKL
    

    שימוש בנקודת קצה ל-API של Create Signed Embed Url

    ממשק ה-API של Looker כולל את נקודת הקצה Create Signed Embed Url, אשר מקבלת קבוצה של פרמטרי הטמעה חתומים הכוללים את כתובת ה-URL של התוכן שברצונך להטמיע ומחזירה כתובת URL מלאה, מקודדת וחתומה קריפטוגרפית.

    כדי להשתמש בנקודת קצה ל-API זו משרת אינטרנט, לשרת האינטרנט צריכות להיות הרשאות אדמין כדי לאמת את הכניסה ל-Looker API. הדומיין של שרת האינטרנט צריך להופיע גם ברשימת ההיתרים של דומיינים להטמעה.

    ניתן גם להשתמש ב-API Explorer כדי ליצור כתובת URL חתומה המשתמשת בנקודת קצה זו. אפשר להתקין את API Explorer במכונה של Looker מ-Looker Marketplace. לאחר יצירתה, יש להעתיק את כתובת ה-URL החתומה במדויק וניתן להשתמש בה פעם אחת בלבד - אחרת, היא תיכשל. כמו כן, כדאי להשתמש ב-API Explorer כדי ליצור כתובת URL חתומה ולהשוות אותה לכתובת URL חתומה שנוצרה באופן ידני, לצורך פתרון בעיות.

    מידע נוסף על Looker API זמין בדף התיעוד תחילת העבודה עם Looker API.

    בדיקת כתובת ה-URL להטמעה

    כדי לבדוק את כתובת ה-URL הסופית, מדביקים אותה ב-Embed URI Validator (כלי לאימות של URI להטמעה) בדף Embed (הטמעה) בקטע Admin (אדמין) ב-Looker. אמנם אפשרות זו אינה יכולה לומר לך אם הנתונים וההרשאות שאתה מדמיין הוגדרו כהלכה, אך היא יכולה לאמת שהאימות שלך פועל כראוי.