Ana içeriğe geç

Kimlik Doğrulama

MOSS API, kısa ömürlü Bearer access token ve döndürülen refresh token kullanır. client_key ve yalnız bir kez gösterilen client_secret değerlerini almak için yönetim panelinde bir API istemcisi oluşturun.

1. Token oluşturun

POST /api/v1/auth/token istemci bilgilerini kabul eder. Access token 7.200 saniye, refresh token 2.592.000 saniye geçerlidir.

2. İstekleri yetkilendirin

Korumalı her istekte access token gönderin:

Authorization: Bearer YOUR_ACCESS_TOKEN

API istemcisi ayrıca endpoint’in gerektirdiği scope’a sahip olmalıdır. Şubeye bağlı istemciler yalnız atanmış şubeye erişebilir.

3. Yenileyin veya iptal edin

Refresh token süresi dolmadan POST /api/v1/auth/refresh kullanın. Token rotation eski çifti iptal eder. İstemciye ait tüm tokenları iptal etmek için POST /api/v1/auth/revoke endpoint’ini token_type: all ile çağırın.

Kimlik bilgilerini gizli tutun

client_secret, access token veya refresh token değerlerini tarayıcı kaynak koduna ya da herkese açık repoya koymayın. Try It paneli kimlik bilgilerini yalnız mevcut tarayıcı oturumunda saklar.