透過簽署嵌入功能,使用者無需個別登入 Looker,即可向使用者顯示私人嵌入的 Look 圖表、視覺化內容、探索、資訊主頁或 LookML 資訊主頁。用戶將透過您自己的應用程式進行身份驗證。
如要使用已簽署的嵌入功能,請建立可在 iframe 中使用的特殊 Looker 網址。網址包含您要分享的資訊、系統中的使用者 ID,以及您要授予使用者的權限。接著,您可以使用 Looker 提供的密鑰簽署網址。
如要公開嵌入,請參閱「公開分享、匯入及嵌入 Look」說明文件頁面的「使用 iframe 標記公開嵌入」一節。
在 Looker 實例上使用簽名嵌入之前,Looker 管理員必須在 Looker Admin 面板中啟用簽名嵌入並建立嵌入金鑰。如需操作說明,請參閱「開始嵌入 - 啟用已簽署的嵌入」說明文件頁面。
適當的署名嵌入代管服務
部分瀏覽器 (例如 Safari,或是安裝了會封鎖廣告或追蹤 Cookie 的擴充功能的瀏覽器) 預設會採用封鎖第三方 Cookie 的 Cookie 政策。啟用無 Cookie 嵌入功能後,封鎖第三方 Cookie 的瀏覽器就能在不同網域的嵌入式 iframe 中驗證使用者。無 Cookie 嵌入式身份驗證需要伺服器端設定。如需設定範例,請參閱「無 Cookie 嵌入」說明文件頁面。
如果未啟用「無 Cookie 嵌入」功能,Looker 會使用 Cookie 進行使用者驗證。在這種情況下,如果瀏覽器封鎖第三方 cookie,則無法嘗試跨網域驗證嵌入式 iframe(除非使用者修改瀏覽器的 cookie 隱私設定)。舉例來說,如要嵌入 https://mycompany.com 的資訊,請務必確認 Looker 共用相同網域,例如 https://analytics.mycompany.com。在這種情況下,如果 Looker 代管您的執行個體,請與 Looker 支援團隊聯絡,設定必要的 DNS 設定,啟用自訂網域。這樣一來,Looker 就能與嵌入式應用程式共用相同網域,並使用所有瀏覽器預設接受的第一方 Cookie。
如果您擁有客戶託管的 Looker 實例,請確保使用簽名嵌入的應用程式使用與您的 Looker 實例相同的網域。
利用封閉系統控制客戶可見性
在已簽署的嵌入設定中,Looker 使用者通常會向自己的客戶呈現資料,但這些客戶來自不同的公司或群組,彼此不應互相認識。在這種情況下,為保護顧客的私人資訊,我們強烈建議您將 Looker 設定為封閉系統,也就是多租戶安裝。在封閉系統中,內容被隔離,以防止不同群體的使用者相互瞭解。因此,我們建議您在授予任何外部使用者存取您的實例之前啟用 封閉系統 選項。
詳情請參閱「設計及設定存取層級系統」和「嵌入式數據分析的安全防護最佳做法」說明文件頁面。
產生已簽署的嵌入網址
產生簽章嵌入 URL 的方法有很多種。你可以選擇下列任一方式:
您可以使用儀表板的 三點資訊主頁選單 上的 取得嵌入 URL 選項,或在「Look 圖表」或「探索」的 探索操作齒輪選單 上,產生簽章嵌入 URL。
使用 Looker Embed SDK。
編碼已簽署的嵌入網址。如要建構正確的網址,您必須編寫程式碼,才能使用私密金鑰正確編碼網址,並產生其他安全性相關項目。您可以在 Looker Embed examples GitHub repository 中找到幾個範例腳本。以下各節將解釋您需要向這些腳本提供的信息,以及如何在不使用腳本的情況下建立簽名嵌入 URL。
手動編碼已簽署的嵌入網址
要編寫簽名嵌入 URL,首先收集必要的 Looker 資訊,然後建立簽名嵌入 URL。
收集必要的 Looker 信息
如要開始建構網址,請先判斷需要納入的所有資訊。你需要:
嵌入網址
擷取要嵌入的 Look、探索、查詢圖表或資訊主頁網址。然後移除域名,並在路徑前加上 /embed,如下所示:
| 項目 | 一般網址模式 | 嵌入網址 |
|---|---|---|
| Look 圖表 | https://instance_name.looker.com/looks/4 |
/embed/looks/4 |
| 探索 | https://instance_name.looker.com/explore/my_model/my_explore |
/embed/explore/my_model/my_explore |
| 查詢圖表 | https://instance_name.looker.com/explore/my_model/my_explore?qid=1234567890abcdefghij12探索網址中 qid= 參數後方的 22 個英數字元即為 Query.client_id。Query.client_id 值是一個唯一字串,表示查詢和視覺化設定。如要嵌入查詢圖表,請擷取查詢圖表的 Query.client_id 值,然後將 Query.client_id 複製到嵌入網址中。您可以使用 Looker Explore UI 建立受支援的視覺化查詢,並從 qid= 參數複製 Query.client_id 值,或者您可以使用 Looker API 擷取 Query.client_id,例如使用 Get Query 方法。 |
/embed/query-visualization/Query.client_id |
| 使用者定義資訊主頁 | https://instance_name.looker.com/dashboards/1在資訊主頁網址中加入任何資訊主頁篩選器值 (隱藏篩選器值)、hide_filter 參數。 |
|
| LookML 資訊主頁 | https://instance_name.looker.com/dashboards/my_model::my_dashboard |
/embed/dashboards/my_model::my_dashboard |
| 對話式數據分析 | 對話頁面:https://instance_name.looker.com/conversations代理商頁面:https://instance_name.looker.com/agents針對特定對話:https://instance_name.looker.com/conversations/conversation_id更多資訊請參見嵌入對話分析文檔頁面。 |
/embed/conversations/embed/agents/embed/conversations/c9f370ac830b4669aeb494396422004c |
權限
權限集定義了使用者或群組可以執行的動作。權限可以透過以下兩種方式之一應用:
- 特定模型:這類權限只會套用至屬於相同角色的模型集。
- 執行個體範圍:這類權限適用於整個 Looker 執行個體。具有實例級權限的嵌入式使用者可以在整個 Looker 實例中執行某些功能,但無法存取基於其角色模型集中未包含的模型的內容。
決定要授予使用者的權限。以下清單顯示了所有可用於簽名嵌入的權限。簽署嵌入功能不支援下列清單以外的權限:
| 權限 | 取決於 | 類型 | 定義 |
|---|---|---|---|
access_data |
無 | 特定型號 | 允許使用者存取資料(查看外觀、儀表板或探索頁面所必需) |
see_lookml_dashboards |
access_data |
特定型號 | 允許使用者查看 LookML 資訊主頁。即使使用者擁有資訊主頁資料夾的「檢視」存取權,也必須具備這項權限。 |
see_looks |
access_data |
特定型號 | 讓使用者看到外觀 |
see_user_dashboards |
see_looks |
特定型號 | 允許使用者查看使用者定義的資訊主頁,以及瀏覽嵌入內容中的資料夾 |
explore |
see_looks |
特定型號 | 允許使用者查看「探索」頁面 |
create_table_calculations |
explore |
整個執行個體 | 在「探索」中建立資料表計算時,需要使用這個功能 |
create_custom_fields |
explore |
整個執行個體 | 需要在 Explore 中建立 個自訂欄位 |
can_create_forecast |
explore |
整個執行個體 | 允許使用者在視覺化圖表中建立或編輯預測。 |
save_content |
see_looks |
整個執行個體 | 允許使用者變更及儲存 Look 和資訊主頁 |
send_outgoing_webhook |
see_looks |
特定型號 | 允許使用者將 Looker 內容傳送排程設定為任意 Webhook |
send_to_s3 |
see_looks |
特定型號 | 允許使用者將 Looker 內容傳送至 Amazon S3 bucket |
send_to_sftp |
see_looks |
特定型號 | 允許使用者排定將 Looker 內容傳送至 SFTP 伺服器 |
schedule_look_emails |
see_looks |
特定型號 | 允許使用者將 Looker 內容傳送排程設定為傳送至自己的電子郵件地址 (如果設定了名為「email」的使用者屬性),或是傳送至符合允許電子郵件網域清單限制的電子郵件地址。允許具有 create_alerts 權限的使用者,將快訊通知傳送至電子郵件網域許可清單設定的限制內電子郵件地址。 |
schedule_external_look_emails |
schedule_look_emails |
特定型號 | 允許使用者排定 Looker 內容傳送作業,將內容傳送至任何電子郵件網域。允許具有 create_alerts 權限的使用者將快訊通知傳送至任何電子郵件網域。 |
send_to_integration |
see_looks |
特定型號 | Lets userdeliver Looker content到與 Looker 整合的第三方服務透過 Looker Action Hub。這項權限與資料動作無關。 |
schedule_without_limit |
see_looks |
特定型號 | 26.4 版新增 如果使用者具備這項權限,以及至少一項可傳送 Looker 內容的權限,就能傳送 Look 或探索,並傳送所有資料列。這項權限會讓 Looker 排程器中的「資料檢視」和「探索」顯示「所有結果」選項。 |
create_alerts |
see_looks |
整個執行個體 | 使用者可以在資訊主頁圖塊上建立快訊,當達到或超過指定條件時,就會收到通知。使用者可以編輯、複製和刪除自己的提醒以及其他使用者的 Public 提醒。如果使用者的 Slack 工作區未連結至 Looker 執行個體,使用者就無法建立會將通知傳送至 Slack 的快訊。 |
download_with_limit |
see_looks |
整個執行個體 | 允許使用者下載應用了限制條件的查詢結果。 |
download_without_limit |
see_looks |
整個執行個體 | 允許使用者下載查詢結果,不設任何限制。 |
see_sql |
see_looks |
特定型號 | 讓使用者查看查詢的 SQL,以及執行查詢時產生的任何 SQL 錯誤 |
clear_cache_refresh |
access_data |
特定型號 | 使用者可以清除快取,並重新整理內嵌資訊主頁、舊版資訊主頁、資訊主頁圖塊、Look 和探索。 |
see_drill_overlay |
access_data |
特定型號 | 讓使用者細查資料,不必前往完整的「探索」頁面。 |
manage_spaces |
無 | 整個執行個體 | 啟用內容瀏覽器,讓使用者可以建立、複製、移動及刪除資料夾。使用者還需要對資料夾擁有 管理存取權限、編輯 內容存取權限,或者,如果要建立新資料夾,則需要對父資料夾擁有該權限。 |
embed_browse_spaces |
無 | 整個執行個體 |
啟用內容瀏覽器,以便使用者可以從嵌入式內容瀏覽資料夾。任何被授予 embed_browse_spaces 權限的嵌入使用者都可以存取 個人嵌入資料夾 和您所在組織的 共用資料夾(如果有的話)。
建議擁有 save_content 權限的使用者也擁有 embed_browse_spaces 權限,以便使用者在選擇儲存內容的位置時可以瀏覽資料夾。
如要查看資料夾中的內容,使用者還需要 see_looks、see_user_dashboards 和 see_lookml_dashboards 權限。
如要將資訊主頁或 Look 標示為最愛,嵌入使用者必須具備 embed_browse_spaces 權限,因為將內容標示為最愛需要存取「我的最愛」資料夾。
|
embed_save_shared_space |
無 | 整個執行個體 |
如果使用者也擁有 save_content 權限,即可在「儲存」對話方塊中,前往機構的「共用」資料夾 (如有)。如果使用者擁有 save_content 權限,但沒有 embed_save_shared_space 權限,只能將內容儲存至個人嵌入資料夾。
embed_save_shared_space 權限不會覆寫內容存取權限。舉例來說,如要讓使用者能夠將檔案儲存至「已共用」資料夾,他們仍需具備「管理存取權」和「編輯」權限。此外,如果使用者具備 save_content 權限,且擁有「共用」資料夾的「管理存取權」和「編輯」存取權,即使沒有 embed_save_shared_space 權限,只要能以其他方式前往「共用」資料夾 (例如透過內嵌資訊主頁的「從這裡探索」選項),就能將內容儲存到該資料夾。
|
gemini_in_looker |
無 | 特定型號 | 這項權限是 Gemini 預設角色中包含的唯一權限。 這項權限可讓使用者執行與 Gemini in Looker 功能相關聯的工作,這些功能是從「管理」面板的「Gemini in Looker」頁面啟用。某些任務可能需要額外權限。 |
chat_with_agent |
gemini_in_looker |
特定型號 | 已新增 25.18 「對話式數據分析」使用者可以與資料代理對話,這些代理會根據最多五個 Looker 探索的資料或資訊主頁資料代理運作。如要與資訊主頁資料代理程式對話,必須具備其他權限。 |
chat_with_explore |
chat_with_agent |
特定型號 | 25.18 新增功能 對話式數據分析使用者若具備其他必要權限,即可與 Looker 探索進行對話。 |
save_agents |
chat_with_explore |
特定型號 | 25.18 版新增功能 對話式數據分析使用者可以在資訊主頁或探索中建立、編輯、刪除及共用資料代理程式。若要編輯、刪除或共用由其他使用者建立的資料代理,使用者必須被授予對該代理程式使用的每個模型都具有此權限的角色。其他所需權限和管理存取權限,編輯訪問代理。 |
admin_agents |
gemini_in_looker |
特定型號 | 25.18 版新增功能 使用者可搭配對話式數據分析 API 和嵌入式對話式數據分析,建立、編輯、共用及刪除資料代理程式。使用者建立資料代理程式時,系統會自動授予「管理存取權」、「編輯」資料代理程式存取權。有了這項權限,使用者就不必取得資料代理程式的內容存取權,即可編輯、刪除或共用其他使用者建立的資料代理程式。 |
模型存取權
決定使用者應具備哪些 LookML 模型的存取權。這會是模型名稱清單。
使用者屬性
決定使用者應具備哪些使用者屬性 (如有)。您需要 Looker 的使用者屬性名稱,以及使用者應有的該屬性值。
群組
決定使用者應屬於哪些群組 (如有)。您需要的是群組 ID,而不是群組名稱。將已簽署的嵌入使用者新增至 Looker 群組,即可管理該使用者對 Looker 資料夾的存取權。如果資料夾已與 Looker 群組成員共用,已簽署的嵌入使用者將有權存取這些資料夾。
您也可以使用 external_group_id 參數建立群組,這類群組不屬於一般的 Looker 群組。在這種情況下,具有相同 external_group_id 的已簽署嵌入使用者將有權存取名為「Group」的共用資料夾,該資料夾專屬於外部群組。
內嵌角色
permissions 和 models 參數會為嵌入使用者建立 role。這個角色會顯示在 Looker「管理」部分的「使用者」頁面中,並標示為「內嵌角色」。如果嵌入 URL 中同時指定了 permissions、models 和 group_ids 參數,則嵌入角色是 附加 到 group_ids 參數中列出的群組已指派的任何角色。這與標準角色相同,即 Looker 中的所有角色都是累積的。
例如,假設您在 Looker 中有一個現有群組,群組 ID 為 1,並且該群組已經擁有名為 model_one 的模型的 explore 權限,然後您使用下列參數建立嵌入 URL:
group_ids=["1"]permissions=["access_data","see_looks"]models=["model_two"]
在這種情況下,嵌入使用者會繼承在 model_one 上查看及探索資料的權限,而使用上述參數建立的嵌入角色也會授予在 model_two 上查看資料的權限。
建立嵌入 URL
已簽署的嵌入 URL 格式如下:
https://HOST/login/embed/EMBED URL?PARAMETERS&signature=SIGNATURE
主機
主機是指您的 Looker 實例所在的位置。例如 analytics.mycompany.com。如果您尚未啟用連接埠轉發,請務必包含連接埠號,例如 analytics.mycompany.com:9999。
嵌入網址
嵌入網址已預先決定。格式如下:
/embed/looks/4/embed/explore/my_model/my_explore/embed/query-visualization/Query.client_id/embed/dashboards/1或/embed/dashboards-legacy/1/embed/dashboards/my_model::my_dashboard或/embed/dashboards-legacy/my_model::my_dashboard
這表示最終到達網址中會顯示 /embed//embed/ 模式,這是正確的。
如果您使用 嵌入式 JavaScript 事件,請務必將 embed_domain 參數(iframe 所在的網域名稱)新增至嵌入 URL 的末尾,如下所示:
/embed/looks/4
/embed/looks/4?embed_domain=https://mywebsite.com
在 URL 編碼之前,會將 embed_domain 參數加入到嵌入 URL 中。如果嵌入網址已包含內容查詢參數 (例如篩選值),請使用連字號 (&) 附加 embed_domain 參數:
/embed/looks/4?filter_name=value
/embed/looks/4?filter_name=value&embed_domain=https://mywebsite.com
如果您使用的是 Embed SDK,請務必新增 embed_domain 參數,並在嵌入 URL 末尾新增 sdk=2,如下所示:
/embed/looks/4
/embed/looks/4?embed_domain=https://mywebsite.com&sdk=2
Looker 可透過 sdk=2 參數判斷 SDK 是否存在,並運用 SDK 提供的額外功能。由於這個參數是簽署網址的一部分,SDK 無法自行新增。
參數
以下 URL 參數用於指定簽章嵌入所需的必要資訊:
| 參數 | 預設值 | 說明 | 資料類型 | 範例 |
|---|---|---|---|---|
nonce |
必須提供值 | 你可以輸入任何你喜歡的隨機字串,但一小時內不能重複,而且長度必須少於 255 個字元。這樣一來,攻擊者就無法重新提交合法使用者的網址,以收集不應取得的資訊。 | JSON 字串 | "22b1ee700ef3dc2f500fb7" |
time |
必須提供值 | 當前時間,以 UNIX 時間戳表示。 | 整數 | 1407876784 |
session_length |
必須提供值 | 使用者應保持登入 Looker 的秒數,須介於 0 至 2,592,000 秒 (30 天) 之間。 | 整數 | 86400 |
external_user_id |
必須提供值 | 在嵌入 Looker 的應用程式中,每位使用者的 ID。Looker 會使用 external_user_id 區分已登入的嵌入使用者,因此每位使用者都必須有專屬 ID。只要是該使用者專屬的字串,您都可以為使用者建立 external_user_id。每個 ID 都會與一組權限、使用者屬性和模型相關聯。單一瀏覽器一次只能支援一個 external_user_id 或使用者工作階段。工作階段期間無法變更使用者的權限或屬性。出於安全考慮,請確保不要在不同的嵌入式會話中為不同的互動式使用者使用相同的 external_user_id,並且確保不要為具有不同權限、使用者屬性值或模型存取權限的單一使用者使用相同的 external_user_id。如果多位使用者或同一位使用者使用相同的 external_user_id,且具有多項權限、使用者屬性或模型集,則使用者可能會看到原本無權存取的資料。 |
JSON 字串 | "user-4" |
permissions |
必須提供值 | 使用者應具備的權限清單。請參閱此頁面上的 權限 部分,以瞭解允許的權限清單。 | 字串陣列 | [ "access_data", "see_looks"] |
models |
必須提供值 | 使用者應該有權利存取的模型名稱清單。 | 字串陣列 | [ "model_one", "model_two"] |
group_ids |
[] | 使用者應加入的 Looker 群組清單 (如有)。請使用群組 ID,而非群組名稱。 | 字串陣列 | ["4", "3"] |
external_group_id |
"" | 使用者在嵌入 Looker 的應用程式中所屬群組的專屬 ID。擁有儲存內容權限且共用外部群組 ID 的使用者可以在名為「Group」的 共用 Looker 資料夾中儲存和編輯內容。如要建立嵌入式使用者外部群組,只能使用 external_group_id 參數。在 Looker 使用者介面中無法設定外部嵌入式使用者群組。external_group_id 的長度不得超過 81 個字元。系統會為該群組建立一個對應的資料夾,資料夾名稱限制為 100 個字元。資料夾名稱以「Embed Shared Group」為前綴,因此 external_group_id 被限制為 81 個字符,以使其不超過 100 個字符的限制。 |
JSON 字串 | "Accounting" |
user_attributes |
{} | 使用者應具有的使用者屬性列表(如果有)。包含使用者屬性名稱清單,後面接著使用者屬性值。如果LookML 模型已本地化,您可以在嵌入網址中使用 locale 使用者屬性,為嵌入內容指定語言。例如,包含參數 user_attributes { "locale" : "fr_FR" } 將使嵌入內容載入法語作為其語言。 |
字串雜湊 | { "vendor_id" : "17", "company" : "xactness"} |
access_filters |
必須提供值 | Looker 3.10 中移除了此參數,但 URL 中仍需包含此參數。使用 access_filters 並留空佔位符,例如 access_filters={}。 |
空白佔位符 | {} |
first_name |
"" | 用戶的名字。如果留空,first_name 將保留上次請求的值,如果從未設定過名字,則為「Embed」。 |
JSON 字串 | "Alice" |
last_name |
"" | 使用者的姓氏,如果留空,last_name 會保留上次要求的值,如果從未設定姓氏,則會是「Embed」。 |
JSON 字串 | "Jones" |
user_timezone |
"" | 如果已啟用「使用者專屬時區」,系統會為內嵌 Look 或資訊主頁的「時區」下拉式選單設定「檢視者時區」選項的值。這項參數不會直接變更內容顯示的時區,使用者必須從下拉式選單中選取時區。如需有效值,請參閱「已簽署的嵌入時區參考資料」說明文件頁面。聊天室團隊提示:如要讓嵌入內容預設採用檢視者的時區,請使用下列任一方法:?query_timezone=user_timezone 參數。例如:/embed/dashboards/1?query_timezone=user_timezone |
JSON 字串或空值 | "US/Pacific"- 或 -null |
force_logout_login |
必須提供值 | 如果一般 Looker 使用者已登入 Looker,並查看已簽署的嵌入項目,您可以選擇是否:1) 他們應使用目前的憑證查看項目或2) 登出後,使用已簽署的嵌入憑證重新登入。 | 布林值 (true 或 false) | true |
ca_chat |
true |
如果您已啟用對話式數據分析和「啟用資訊主頁代理」功能,系統會判斷嵌入使用者是否能看到資訊主頁代理對話窗格。如果 true, |
布林值 (true 或 false) | true |
簽章
Looker 會使用簽名驗證嵌入網址中的簽名是否以正確的嵌入密鑰產生,以及嵌入網址中的參數是否未變更。如果嵌入金鑰或 URL 參數不同或已更改,則簽章將不匹配,並且身份驗證將被拒絕。
因此,嵌入 URL 中的簽名提供了加密強度很高的證明,證明嵌入 URL 在傳輸過程中沒有被修改,並且嵌入 URL 是由擁有嵌入金鑰的受信任方創建的。
如要產生簽章,請按照下列步驟操作。
- 依序收集下列參數值:
- 主機,後面加上
login/embed/(例如analytics.mycompany.com/login/embed/) - 嵌入網址
- Nonce
- 目前時間
- 工作階段時間長度
- 外部用戶 ID
- 權限
- 模型
- 群組 ID
- 外部群組 ID
- 使用者屬性
- 存取篩選器 (必須提供空白預留位置)
- 對話分析儀表板資料代理可見性
- 主機,後面加上
- 除主機名稱和嵌入 URL 之外的所有值均格式化為 JSON
- 以分行符號 (
\n) 串連值 - 使用您的 Looker 嵌入式金鑰對拼接後的字串進行 HMAC-SHA1 簽署。
編碼
最後一個步驟是將網址進行網址編碼。
前對 URL 進行編碼後,一個格式正確的嵌入 URL(包含所有可能的參數)可能如下所示:
https://analytics.mycompany.com/login/embed//embed/dashboards/1?
nonce="22b1ee700ef3dc2f500fb7"&
time=1407876784&
session_length=86400&
external_user_id="user-4"&
permissions=["access_data","see_user_dashboards","see_looks"]&
models=["model_one","model_two"]&
group_ids=[4,3]&
external_group_id="Allegra K"&
user_attributes={"vendor_id":"17","company":"xactness"}&
access_filters={}&
ca_chat=false&
first_name="Alice"&
last_name="Jones"&
user_timezone="US/Pacific"&
force_logout_login=true&
signature=123456789ABCDEFGHIJKL
如前所述,URL 中出現 /embed//embed/ 是正常的。
後對 URL 進行編碼後,它看起來像這樣:
https://analytics.mycompany.com/login/embed/%2embed%2Fdashboards%2F1?
nonce=%2222b1ee700ef3dc2f500fb7&%22&
time=1407876784&
session_length=86400&
external_user_id=%22user-4%22&
permissions=%5B%22access_data%22%2C%22see_user_dashboards%22%2C%22see_looks%22%5D&
models=%5B%22model_one%22%2C%22model_two%22%5D&
group_ids=%5B4%2C3%5D&
external_group_id=%22Allegra%20K%22&
user_attributes=%7B%22vendor_id%22%3A%2217%22%2C%22company%22%3A%22xactness%22%7D&
access_filters%7B%7D%26%0A
ca_chat=false&
first_name=%22Alice%22&
last_name=%22Jones%22&
user_timezone=%22US%2FPacific%22&
force_logout_login=true&
signature=123456789ABCDEFGHIJKL
使用 Create Signed Embed URL API 端點
Looker API 包含「建立已簽署的嵌入網址」端點,可接收一組已簽署的嵌入參數 (包括要嵌入內容的網址),並傳回完整的編碼加密簽章網址。
若要從網路伺服器使用此 API 端點,網路伺服器必須能夠:對 Looker API 進行驗證擁有管理員權限。網路伺服器網域也必須列在「嵌入網域許可清單」中。
您也可以使用 APIs Explorer,產生使用這個端點的經簽署的網址。您可以從 Looker Marketplace 在 Looker 執行個體上安裝 API Explorer。產生經簽署的網址後,請務必完整複製,且只能使用一次,否則會失敗。此外,您也可以使用 API Explorer 產生經簽署的網址,並與手動建立的經簽署的網址進行比較,以利疑難排解。
有關 Looker API 的更多信息,請參閱 Looker API 入門 文件頁面。
測試嵌入網址
如要測試最終到達網址,請將網址貼到 Looker「管理」部分的「嵌入」頁面中的「嵌入 URI 驗證工具」。雖然此選項無法告訴您您設想的資料和權限是否已正確設置,但它可以驗證您的身份驗證是否正常運作。