Kimlik Doğrulama
MOSS API, kısa ömürlü Bearer access token ve döndürülen refresh token kullanır. client_key ve yalnız bir kez gösterilen client_secret değerlerini almak için yönetim panelinde bir API istemcisi oluşturun.
1. Token oluşturun
POST /api/v1/auth/token istemci bilgilerini kabul eder. Access token 7.200 saniye, refresh token 2.592.000 saniye geçerlidir.
2. İstekleri yetkilendirin
Korumalı her istekte access token gönderin:
Authorization: Bearer YOUR_ACCESS_TOKEN
API istemcisi ayrıca endpoint’in gerektirdiği scope’a sahip olmalıdır. Şubeye bağlı istemciler yalnız atanmış şubeye erişebilir.
3. Yenileyin veya iptal edin
Refresh token süresi dolmadan POST /api/v1/auth/refresh kullanın. Token rotation eski çifti iptal eder. İstemciye ait tüm tokenları iptal etmek için POST /api/v1/auth/revoke endpoint’ini token_type: all ile çağırın.
client_secret, access token veya refresh token değerlerini tarayıcı kaynak koduna ya da herkese açık repoya koymayın. Try It paneli kimlik bilgilerini yalnız mevcut tarayıcı oturumunda saklar.