Penyematan bertanda tangan adalah cara untuk menyajikan Look, visualisasi, Jelajah, dasbor, atau dasbor LookML tersemat pribadi kepada pengguna Anda tanpa mengharuskan mereka memiliki login Looker terpisah. Sebagai gantinya, pengguna akan diautentikasi melalui aplikasi Anda sendiri.
Penyematan bertanda tangan berfungsi dengan membuat URL Looker khusus yang akan Anda gunakan dalam iframe. URL berisi informasi yang ingin Anda bagikan, ID pengguna dalam sistem Anda, dan izin yang ingin Anda berikan kepada pengguna. Kemudian, Anda akan menandatangani URL dengan kunci rahasia yang disediakan oleh Looker.
Untuk penyematan publik, lihat bagian Penyematan publik dengan tag iframe di halaman dokumentasi Membagikan, mengimpor, dan menyematkan Look secara publik.
Sebelum Anda dapat menggunakan penyematan bertanda tangan di instance Looker, admin Looker harus mengaktifkan penyematan bertanda tangan di panel Admin Looker dan membuat kunci rahasia penyematan. Untuk mengetahui petunjuknya, lihat halaman dokumentasi Mulai menggunakan penyematan — mengaktifkan penyematan bertanda tangan.
Hosting yang tepat untuk embedding yang ditandatangani
Beberapa browser — misalnya, Safari, atau browser dengan ekstensi yang diinstal yang memblokir iklan atau cookie pelacakan — secara default menggunakan kebijakan cookie yang memblokir cookie pihak ketiga. Jika fitur Penyematan Tanpa Cookie diaktifkan, browser yang memblokir cookie pihak ketiga dapat mengautentikasi pengguna di iframe tersemat di berbagai domain. Autentikasi sematan tanpa cookie memerlukan konfigurasi sisi server. Lihat halaman dokumentasi Penyematan tanpa cookie untuk contoh penyiapan.
Jika fitur Penyematan Tanpa Cookie tidak diaktifkan, Looker akan menggunakan cookie untuk autentikasi pengguna. Dalam hal ini, upaya untuk mengautentikasi iframe sematan di seluruh domain tidak dapat dilakukan di browser yang memblokir cookie pihak ketiga (kecuali jika pengguna mengubah setelan privasi cookie browser mereka). Misalnya, jika Anda ingin menyematkan informasi di https://mycompany.com, Anda harus memastikan bahwa Looker berbagi domain yang sama, seperti https://analytics.mycompany.com. Dalam hal ini, jika Looker menghosting instance Anda, hubungi Dukungan Looker untuk menyiapkan konfigurasi DNS yang diperlukan agar dapat menggunakan domain kustom. Tindakan ini akan memungkinkan Looker berbagi domain yang sama dengan aplikasi sematan dan menggunakan cookie pihak pertama, yang diterima secara default di semua browser.
Jika Anda memiliki instance Looker yang dihosting pelanggan, pastikan aplikasi yang akan menggunakan penyematan bertanda tangan menggunakan domain yang sama dengan instance Looker Anda.
Mengontrol visibilitas klien dengan sistem tertutup
Dalam konfigurasi sematan bertanda tangan, pengguna Looker biasanya menyajikan data kepada pelanggan mereka sendiri sekaligus memiliki klien dari berbagai perusahaan atau grup yang tidak boleh saling mengetahui. Dalam skenario ini, untuk mengamankan informasi pribadi pelanggan Anda, sebaiknya konfigurasi Looker sebagai sistem tertutup, yang juga disebut penginstalan multi-tenant. Dalam sistem tertutup, konten dikelompokkan untuk mencegah pengguna dari berbagai grup saling mengetahui. Oleh karena itu, sebaiknya aktifkan Sistem Tertutup sebelum Anda memberikan akses kepada pengguna eksternal ke instance Anda.
Untuk mengetahui informasi selengkapnya, lihat halaman dokumentasi Merancang dan mengonfigurasi sistem tingkat akses dan Praktik terbaik keamanan untuk analisis sematan.
Membuat URL sematan yang ditandatangani
Ada beberapa cara untuk membuat URL sematan yang ditandatangani. Anda dapat menggunakan salah satu metode berikut:
Anda dapat membuat URL sematan bertanda tangan menggunakan opsi Dapatkan URL sematan di menu dasbor tiga titik dasbor, atau di menu roda gigi tindakan Jelajahi pada Look atau Jelajahi.
Gunakan endpoint Looker API Create Signed Embed Url, seperti yang dijelaskan nanti dalam dokumen ini.
Gunakan Looker Embed SDK.
Kodingkan URL sematan yang ditandatangani. Untuk membuat URL yang tepat, Anda harus menulis kode agar dapat mengenkode URL dengan benar menggunakan kunci rahasia dan membuat item terkait keamanan lainnya. Anda dapat menemukan beberapa skrip contoh di repositori GitHub Contoh sematan Looker. Bagian berikut menjelaskan informasi yang perlu Anda berikan ke skrip tersebut, serta cara membuat URL sematan bertanda tangan tanpa menggunakan skrip.
Mengodekan URL penyematan yang ditandatangani secara manual
Untuk membuat kode URL sematan bertanda tangan, kumpulkan informasi Looker yang diperlukan terlebih dahulu, lalu buat URL sematan bertanda tangan.
Mengumpulkan informasi Looker yang diperlukan
Sebagai titik awal untuk membuat URL, Anda harus menentukan semua informasi yang perlu disertakan. Anda akan memerlukan:
URL sematan
Ambil URL Look, Explore, visualisasi kueri, atau dasbor yang ingin Anda sematkan. Kemudian, hapus domain dan tempatkan /embed sebelum jalur, sebagai berikut:
| Item | Pola URL Normal | URL sematan |
|---|---|---|
| Look | https://instance_name.looker.com/looks/4 |
/embed/looks/4 |
| Jelajahi | https://instance_name.looker.com/explore/my_model/my_explore |
/embed/explore/my_model/my_explore |
| Visualisasi kueri | https://instance_name.looker.com/explore/my_model/my_explore?qid=1234567890abcdefghij1222 karakter alfanumerik yang mengikuti parameter qid= di URL Jelajahi membentuk Query.client_id. Nilai Query.client_id adalah string unik yang merepresentasikan kueri dan setelan visualisasi.Untuk menyematkan visualisasi kueri, ambil nilai Query.client_id visualisasi kueri, lalu salin Query.client_id ke URL sematan Anda.Anda dapat menggunakan UI Eksplorasi Looker untuk membuat kueri dengan visualisasi yang didukung dan menyalin nilai Query.client_id dari parameter qid=, atau Anda dapat mengambil Query.client_id dengan Looker API, menggunakan metode Get Query, misalnya. |
/embed/query-visualization/Query.client_id |
| Dasbor yang ditentukan pengguna | https://instance_name.looker.com/dashboards/1Sertakan nilai filter dasbor yang menyembunyikan nilai filter, parameter hide_filter di URL dasbor. |
|
| Dasbor LookML | https://instance_name.looker.com/dashboards/my_model::my_dashboard |
/embed/dashboards/my_model::my_dashboard |
| Analisis Percakapan | Untuk halaman percakapan: https://instance_name.looker.com/conversationsUntuk halaman agen: https://instance_name.looker.com/agentsUntuk percakapan tertentu: https://instance_name.looker.com/conversations/conversation_idUntuk mengetahui informasi selengkapnya, lihat halaman dokumentasi Menyematkan Conversational Analytics. |
/embed/conversations/embed/agents/embed/conversations/c9f370ac830b4669aeb494396422004c |
Izin
Set izin menentukan apa yang dapat dilakukan oleh pengguna atau grup. Izin dapat diterapkan dengan dua cara:
- Khusus Model: Jenis izin ini hanya diterapkan ke set model yang merupakan bagian dari peran yang sama.
- Seluruh Instance: Jenis izin ini berlaku untuk instance Looker secara keseluruhan. Pengguna yang menyematkan dengan izin di seluruh instance dapat melakukan fungsi tertentu di seluruh instance Looker, tetapi tidak dapat mengakses konten berdasarkan model yang tidak disertakan dalam set model perannya.
Tentukan izin yang Anda inginkan untuk pengguna. Daftar berikut menunjukkan semua izin yang tersedia untuk penyematan bertanda tangan. Izin yang tidak ada dalam daftar berikut tidak didukung untuk penyematan bertanda tangan:
| Izin | Bergantung pada | Jenis | Definisi |
|---|---|---|---|
access_data |
Tidak ada | Khusus Model | Mengizinkan pengguna mengakses data (diperlukan untuk melihat Look, dasbor, atau Eksplorasi) |
see_lookml_dashboards |
access_data |
Khusus Model | Mengizinkan pengguna melihat dasbor LookML. Izin ini diperlukan meskipun pengguna memiliki akses Lihat ke folder dasbor. |
see_looks |
access_data |
Khusus Model | Mengizinkan pengguna melihat Tampilan |
see_user_dashboards |
see_looks |
Khusus Model | Memungkinkan pengguna melihat dasbor yang ditentukan pengguna dan menjelajahi folder dari sematan |
explore |
see_looks |
Khusus Model | Memungkinkan pengguna melihat halaman Jelajahi |
create_table_calculations |
explore |
Seluruh Instance | Diperlukan untuk membuat kalkulasi tabel dalam Eksplorasi |
create_custom_fields |
explore |
Seluruh Instance | Diperlukan untuk membuat kolom kustom dalam Eksplorasi |
can_create_forecast |
explore |
Seluruh Instance | Memungkinkan pengguna membuat atau mengedit prakiraan dalam visualisasi. |
save_content |
see_looks |
Seluruh Instance | Mengizinkan pengguna membuat dan menyimpan perubahan pada Tampilan dan dasbor |
send_outgoing_webhook |
see_looks |
Khusus Model | Memungkinkan pengguna menjadwalkan pengiriman konten Looker ke webhook arbitrer |
send_to_s3 |
see_looks |
Khusus Model | Memungkinkan pengguna menjadwalkan pengiriman konten Looker ke bucket Amazon S3 |
send_to_sftp |
see_looks |
Khusus Model | Memungkinkan pengguna menjadwalkan pengiriman konten Looker ke server SFTP |
schedule_look_emails |
see_looks |
Khusus Model | Memungkinkan pengguna menjadwalkan pengiriman konten Looker ke email mereka sendiri (jika ditetapkan dengan atribut pengguna bernama "email") atau ke alamat email yang berada dalam batasan yang ditetapkan oleh daftar yang diizinkan untuk domain email. Memungkinkan pengguna dengan izin create_alerts mengirim notifikasi pemberitahuan ke alamat email yang berada dalam batasan yang ditetapkan oleh daftar alamat email yang diizinkan. |
schedule_external_look_emails |
schedule_look_emails |
Khusus Model | Memungkinkan pengguna menjadwalkan pengiriman konten Looker ke domain email mana pun. Memungkinkan pengguna dengan izin create_alerts mengirim notifikasi pemberitahuan ke domain email mana pun. |
send_to_integration |
see_looks |
Khusus Model | Memungkinkan pengguna mengirimkan konten Looker ke layanan pihak ketiga yang terintegrasi dengan Looker melalui Hub Tindakan Looker. Izin ini tidak terkait dengan tindakan data. |
schedule_without_limit |
see_looks |
Khusus Model | Ditambahkan 26.4 Jika digabungkan dengan setidaknya satu izin lain yang memungkinkan pengguna mengirimkan konten Looker, izin ini memungkinkan pengguna mengirimkan Look atau Jelajah yang mengirimkan semua baris data. Izin ini membuat opsi Semua Hasil terlihat di Penjadwal Looker untuk Look dan Eksplorasi. |
create_alerts |
see_looks |
Seluruh Instance | Memungkinkan pengguna membuat pemberitahuan di kartu dasbor untuk menerima notifikasi saat kondisi yang ditentukan terpenuhi atau terlampaui. Pengguna dapat mengedit, menduplikasi, dan menghapus pemberitahuan mereka sendiri dan pemberitahuan Publik pengguna lain. Jika ruang kerja Slack pengguna tidak terhubung ke instance Looker, pengguna tidak akan dapat membuat pemberitahuan yang mengirim notifikasi ke Slack. |
download_with_limit |
see_looks |
Seluruh Instance | Memungkinkan pengguna mendownload hasil kueri dengan batas yang diterapkan |
download_without_limit |
see_looks |
Seluruh Instance | Memungkinkan pengguna mendownload hasil kueri tanpa batas yang diterapkan |
see_sql |
see_looks |
Khusus Model | Memungkinkan pengguna melihat SQL untuk kueri dan error SQL apa pun yang dihasilkan dari menjalankan kueri |
clear_cache_refresh |
access_data |
Khusus Model | Pengguna dapat menghapus cache dan memuat ulang dasbor sematan, dasbor lama, kartu dasbor, Look, dan Jelajah. |
see_drill_overlay |
access_data |
Khusus Model | Memungkinkan pengguna menelusuri tanpa harus membuka halaman Eksplorasi lengkap. |