Embedding yang ditandatangani

Penyematan bertanda tangan adalah cara untuk menyajikan Look, visualisasi, Jelajah, dasbor, atau dasbor LookML tersemat pribadi kepada pengguna Anda tanpa mengharuskan mereka memiliki login Looker terpisah. Sebagai gantinya, pengguna akan diautentikasi melalui aplikasi Anda sendiri.

Penyematan bertanda tangan berfungsi dengan membuat URL Looker khusus yang akan Anda gunakan dalam iframe. URL berisi informasi yang ingin Anda bagikan, ID pengguna dalam sistem Anda, dan izin yang ingin Anda berikan kepada pengguna. Kemudian, Anda akan menandatangani URL dengan kunci rahasia yang disediakan oleh Looker.

Untuk penyematan publik, lihat bagian Penyematan publik dengan tag iframe di halaman dokumentasi Membagikan, mengimpor, dan menyematkan Look secara publik.

Sebelum Anda dapat menggunakan penyematan bertanda tangan di instance Looker, admin Looker harus mengaktifkan penyematan bertanda tangan di panel Admin Looker dan membuat kunci rahasia penyematan. Untuk mengetahui petunjuknya, lihat halaman dokumentasi Mulai menggunakan penyematan — mengaktifkan penyematan bertanda tangan.

Hosting yang tepat untuk embedding yang ditandatangani

Beberapa browser — misalnya, Safari, atau browser dengan ekstensi yang diinstal yang memblokir iklan atau cookie pelacakan — secara default menggunakan kebijakan cookie yang memblokir cookie pihak ketiga. Jika fitur Penyematan Tanpa Cookie diaktifkan, browser yang memblokir cookie pihak ketiga dapat mengautentikasi pengguna di iframe tersemat di berbagai domain. Autentikasi sematan tanpa cookie memerlukan konfigurasi sisi server. Lihat halaman dokumentasi Penyematan tanpa cookie untuk contoh penyiapan.

Jika fitur Penyematan Tanpa Cookie tidak diaktifkan, Looker akan menggunakan cookie untuk autentikasi pengguna. Dalam hal ini, upaya untuk mengautentikasi iframe sematan di seluruh domain tidak dapat dilakukan di browser yang memblokir cookie pihak ketiga (kecuali jika pengguna mengubah setelan privasi cookie browser mereka). Misalnya, jika Anda ingin menyematkan informasi di https://mycompany.com, Anda harus memastikan bahwa Looker berbagi domain yang sama, seperti https://analytics.mycompany.com. Dalam hal ini, jika Looker menghosting instance Anda, hubungi Dukungan Looker untuk menyiapkan konfigurasi DNS yang diperlukan agar dapat menggunakan domain kustom. Tindakan ini akan memungkinkan Looker berbagi domain yang sama dengan aplikasi sematan dan menggunakan cookie pihak pertama, yang diterima secara default di semua browser.

Jika Anda memiliki instance Looker yang dihosting pelanggan, pastikan aplikasi yang akan menggunakan penyematan bertanda tangan menggunakan domain yang sama dengan instance Looker Anda.

Mengontrol visibilitas klien dengan sistem tertutup

Dalam konfigurasi sematan bertanda tangan, pengguna Looker biasanya menyajikan data kepada pelanggan mereka sendiri sekaligus memiliki klien dari berbagai perusahaan atau grup yang tidak boleh saling mengetahui. Dalam skenario ini, untuk mengamankan informasi pribadi pelanggan Anda, sebaiknya konfigurasi Looker sebagai sistem tertutup, yang juga disebut penginstalan multi-tenant. Dalam sistem tertutup, konten dikelompokkan untuk mencegah pengguna dari berbagai grup saling mengetahui. Oleh karena itu, sebaiknya aktifkan Sistem Tertutup sebelum Anda memberikan akses kepada pengguna eksternal ke instance Anda.

Untuk mengetahui informasi selengkapnya, lihat halaman dokumentasi Merancang dan mengonfigurasi sistem tingkat akses dan Praktik terbaik keamanan untuk analisis sematan.

Membuat URL sematan yang ditandatangani

Ada beberapa cara untuk membuat URL sematan yang ditandatangani. Anda dapat menggunakan salah satu metode berikut:

Mengodekan URL penyematan yang ditandatangani secara manual

Untuk membuat kode URL sematan bertanda tangan, kumpulkan informasi Looker yang diperlukan terlebih dahulu, lalu buat URL sematan bertanda tangan.

Mengumpulkan informasi Looker yang diperlukan

Sebagai titik awal untuk membuat URL, Anda harus menentukan semua informasi yang perlu disertakan. Anda akan memerlukan:

URL sematan

Ambil URL Look, Explore, visualisasi kueri, atau dasbor yang ingin Anda sematkan. Kemudian, hapus domain dan tempatkan /embed sebelum jalur, sebagai berikut:

Item Pola URL Normal URL sematan
Look https://instance_name.looker.com/looks/4 /embed/looks/4
Jelajahi https://instance_name.looker.com/explore/my_model/my_explore /embed/explore/my_model/my_explore
Visualisasi kueri https://instance_name.looker.com/explore/my_model/my_explore?qid=1234567890abcdefghij12

22 karakter alfanumerik yang mengikuti parameter qid= di URL Jelajahi membentuk Query.client_id. Nilai Query.client_id adalah string unik yang merepresentasikan kueri dan setelan visualisasi.

Untuk menyematkan visualisasi kueri, ambil nilai Query.client_id visualisasi kueri, lalu salin Query.client_id ke URL sematan Anda.

Anda dapat menggunakan UI Eksplorasi Looker untuk membuat kueri dengan visualisasi yang didukung dan menyalin nilai Query.client_id dari parameter qid=, atau Anda dapat mengambil Query.client_id dengan Looker API, menggunakan metode Get Query, misalnya.
/embed/query-visualization/Query.client_id
Dasbor yang ditentukan pengguna https://instance_name.looker.com/dashboards/1

Sertakan nilai filter dasbor yang menyembunyikan nilai filter, parameter hide_filter di URL dasbor.
Dasbor LookML https://instance_name.looker.com/dashboards/my_model::my_dashboard /embed/dashboards/my_model::my_dashboard
Analisis Percakapan Untuk halaman percakapan: https://instance_name.looker.com/conversations

Untuk halaman agen: https://instance_name.looker.com/agents

Untuk percakapan tertentu: https://instance_name.looker.com/conversations/conversation_id

Untuk mengetahui informasi selengkapnya, lihat halaman dokumentasi Menyematkan Conversational Analytics.
/embed/conversations

/embed/agents

/embed/conversations/c9f370ac830b4669aeb494396422004c

Izin

Set izin menentukan apa yang dapat dilakukan oleh pengguna atau grup. Izin dapat diterapkan dengan dua cara:

  • Khusus Model: Jenis izin ini hanya diterapkan ke set model yang merupakan bagian dari peran yang sama.
  • Seluruh Instance: Jenis izin ini berlaku untuk instance Looker secara keseluruhan. Pengguna yang menyematkan dengan izin di seluruh instance dapat melakukan fungsi tertentu di seluruh instance Looker, tetapi tidak dapat mengakses konten berdasarkan model yang tidak disertakan dalam set model perannya.

Tentukan izin yang Anda inginkan untuk pengguna. Daftar berikut menunjukkan semua izin yang tersedia untuk penyematan bertanda tangan. Izin yang tidak ada dalam daftar berikut tidak didukung untuk penyematan bertanda tangan:

Izin Bergantung pada Jenis Definisi
access_data Tidak ada Khusus Model Mengizinkan pengguna mengakses data (diperlukan untuk melihat Look, dasbor, atau Eksplorasi)
see_lookml_dashboards access_data Khusus Model Mengizinkan pengguna melihat dasbor LookML. Izin ini diperlukan meskipun pengguna memiliki akses Lihat ke folder dasbor.
see_looks access_data Khusus Model Mengizinkan pengguna melihat Tampilan
see_user_dashboards see_looks Khusus Model Memungkinkan pengguna melihat dasbor yang ditentukan pengguna dan menjelajahi folder dari sematan
explore see_looks Khusus Model Memungkinkan pengguna melihat halaman Jelajahi
create_table_calculations explore Seluruh Instance Diperlukan untuk membuat kalkulasi tabel dalam Eksplorasi
create_custom_fields explore Seluruh Instance Diperlukan untuk membuat kolom kustom dalam Eksplorasi
can_create_forecast explore Seluruh Instance Memungkinkan pengguna membuat atau mengedit prakiraan dalam visualisasi.
save_content see_looks Seluruh Instance Mengizinkan pengguna membuat dan menyimpan perubahan pada Tampilan dan dasbor
send_outgoing_webhook see_looks Khusus Model Memungkinkan pengguna menjadwalkan pengiriman konten Looker ke webhook arbitrer
send_to_s3 see_looks Khusus Model Memungkinkan pengguna menjadwalkan pengiriman konten Looker ke bucket Amazon S3
send_to_sftp see_looks Khusus Model Memungkinkan pengguna menjadwalkan pengiriman konten Looker ke server SFTP
schedule_look_emails see_looks Khusus Model Memungkinkan pengguna menjadwalkan pengiriman konten Looker ke email mereka sendiri (jika ditetapkan dengan atribut pengguna bernama "email") atau ke alamat email yang berada dalam batasan yang ditetapkan oleh daftar yang diizinkan untuk domain email. Memungkinkan pengguna dengan izin create_alerts mengirim notifikasi pemberitahuan ke alamat email yang berada dalam batasan yang ditetapkan oleh daftar alamat email yang diizinkan.
schedule_external_look_emails schedule_look_emails Khusus Model Memungkinkan pengguna menjadwalkan pengiriman konten Looker ke domain email mana pun. Memungkinkan pengguna dengan izin create_alerts mengirim notifikasi pemberitahuan ke domain email mana pun.
send_to_integration see_looks Khusus Model Memungkinkan pengguna mengirimkan konten Looker ke layanan pihak ketiga yang terintegrasi dengan Looker melalui Hub Tindakan Looker. Izin ini tidak terkait dengan tindakan data.
schedule_without_limit see_looks Khusus Model Ditambahkan 26.4 Jika digabungkan dengan setidaknya satu izin lain yang memungkinkan pengguna mengirimkan konten Looker, izin ini memungkinkan pengguna mengirimkan Look atau Jelajah yang mengirimkan semua baris data. Izin ini membuat opsi Semua Hasil terlihat di Penjadwal Looker untuk Look dan Eksplorasi.
create_alerts see_looks Seluruh Instance Memungkinkan pengguna membuat pemberitahuan di kartu dasbor untuk menerima notifikasi saat kondisi yang ditentukan terpenuhi atau terlampaui. Pengguna dapat mengedit, menduplikasi, dan menghapus pemberitahuan mereka sendiri dan pemberitahuan Publik pengguna lain. Jika ruang kerja Slack pengguna tidak terhubung ke instance Looker, pengguna tidak akan dapat membuat pemberitahuan yang mengirim notifikasi ke Slack.
download_with_limit see_looks Seluruh Instance Memungkinkan pengguna mendownload hasil kueri dengan batas yang diterapkan
download_without_limit see_looks Seluruh Instance Memungkinkan pengguna mendownload hasil kueri tanpa batas yang diterapkan
see_sql see_looks Khusus Model Memungkinkan pengguna melihat SQL untuk kueri dan error SQL apa pun yang dihasilkan dari menjalankan kueri
clear_cache_refresh access_data Khusus Model Pengguna dapat menghapus cache dan memuat ulang dasbor sematan, dasbor lama, kartu dasbor, Look, dan Jelajah.
see_drill_overlay access_data Khusus Model Memungkinkan pengguna menelusuri tanpa harus membuka halaman Eksplorasi lengkap.