Autorisierung

Die Octopart API verwendet OAuth 2.0 mit dem client_credentials Grant – ein Machine-to-Machine-Flow, bei dem sich kein Benutzer anmelden muss. Ihre Anwendung tauscht eine Client ID und ein Client Secret gegen ein kurzlebiges Zugriffstoken aus und fügt dieses Token dann jeder API-Anfrage hinzu.

Abrufen Ihrer Zugangsdaten

Die Zugangsdaten werden im Developer-Portal verwaltet:

  1. Melden Sie sich bei portal.nexar.com an.

  2. Öffnen Sie Ihre Anwendung (oder erstellen Sie eine).

  3. Kopieren Sie die Client ID und das Client Secret.

Your Client Secret is shown once at creation time. Wenn Sie es verlieren, müssen Sie ein neues generieren – das Portal kann es nicht erneut anzeigen.

Anfordern eines Zugriffstokens

Senden Sie eine POST-Anfrage mit Ihren Zugangsdaten an den Token-Endpunkt:

curl -X POST https://identity.nexar.com/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=CLIENT_ID" \
  -d "client_secret=CLIENT_SECRET" \
  -d "scope=supply.domain"

Parameter

Wert

grant_type

client_credentials

client_id

Die Client ID Ihrer Anwendung

client_secret

Das Client Secret Ihrer Anwendung

scope

supply.domain

Eine erfolgreiche Antwort:

{
  "access_token": "eyJhbGci...",
  "expires_in": 86400,
  "token_type": "Bearer"
}

Verwenden des Tokens

Fügen Sie das Zugriffstoken in den Authorization-Header jeder GraphQL-Anfrage ein:

Authorization: Bearer ACCESS_TOKEN

Beispiel:

curl -X POST https://api.nexar.com/graphql \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'

Anfragen ohne gültiges Token oder mit einem abgelaufenen Token geben eine HTTP 401 Unauthorized-Antwort zurück.

Ablauf des Tokens

Tokens laufen nach 24 hours (expires_in: 86400) ab. Ihre Anwendung sollte die Ablaufzeit nachverfolgen und ein neues Token anfordern, bevor das aktuelle abläuft. Im client_credentials-Flow gibt es kein Refresh-Token – wiederholen Sie einfach die Token-Anfrage mit Ihrer Client ID und Ihrem Client Secret, um ein neues zu erhalten.

Ein gängiges Muster besteht darin, beim Start ein neues Token anzufordern und dann erneut, sobald eine 401-Antwort empfangen wird.

Rotieren Ihres Client Secret

Wenn Ihr Client Secret kompromittiert wurde oder Sie es aus Sicherheitsgründen rotieren möchten:

  1. Gehen Sie zu Ihrer Anwendung in portal.nexar.com.

  2. Generieren Sie ein neues Client Secret.

  3. Aktualisieren Sie Ihre Anwendung mit dem neuen Secret.

  4. Vorhandene Tokens bleiben bis zu ihrem Ablauf gültig — es kommt zu keiner unmittelbaren Unterbrechung.

Do not embed credentials in client-side code or public repositories. Behandeln Sie Ihr Client Secret wie ein Passwort.

 

AI-LocalizedKI-lokalisiert
Wenn Sie ein Problem feststellen, wählen Sie den Text/das Bild aus und drücken SieStrg + Eingabe, um uns Ihr Feedback zu senden.
Inhalt