Autorisierung
Die Octopart API verwendet OAuth 2.0 mit dem client_credentials Grant – ein Machine-to-Machine-Flow, bei dem sich kein Benutzer anmelden muss. Ihre Anwendung tauscht eine Client ID und ein Client Secret gegen ein kurzlebiges Zugriffstoken aus und fügt dieses Token dann jeder API-Anfrage hinzu.
Abrufen Ihrer Zugangsdaten
Die Zugangsdaten werden im Developer-Portal verwaltet:
-
Melden Sie sich bei portal.nexar.com an.
-
Öffnen Sie Ihre Anwendung (oder erstellen Sie eine).
-
Kopieren Sie die Client ID und das Client Secret.
Anfordern eines Zugriffstokens
Senden Sie eine POST-Anfrage mit Ihren Zugangsdaten an den Token-Endpunkt:
curl -X POST https://identity.nexar.com/connect/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials" \
-d "client_id=CLIENT_ID" \
-d "client_secret=CLIENT_SECRET" \
-d "scope=supply.domain"
Parameter |
Wert |
|
|
|
Die Client ID Ihrer Anwendung |
|
Das Client Secret Ihrer Anwendung |
|
|
Eine erfolgreiche Antwort:
{
"access_token": "eyJhbGci...",
"expires_in": 86400,
"token_type": "Bearer"
}
Verwenden des Tokens
Fügen Sie das Zugriffstoken in den Authorization-Header jeder GraphQL-Anfrage ein:
Authorization: Bearer ACCESS_TOKEN
Beispiel:
curl -X POST https://api.nexar.com/graphql \
-H "Authorization: Bearer ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'
Anfragen ohne gültiges Token oder mit einem abgelaufenen Token geben eine HTTP 401 Unauthorized-Antwort zurück.
Ablauf des Tokens
Tokens laufen nach 24 hours (expires_in: 86400) ab. Ihre Anwendung sollte die Ablaufzeit nachverfolgen und ein neues Token anfordern, bevor das aktuelle abläuft. Im client_credentials-Flow gibt es kein Refresh-Token – wiederholen Sie einfach die Token-Anfrage mit Ihrer Client ID und Ihrem Client Secret, um ein neues zu erhalten.
Ein gängiges Muster besteht darin, beim Start ein neues Token anzufordern und dann erneut, sobald eine 401-Antwort empfangen wird.
Rotieren Ihres Client Secret
Wenn Ihr Client Secret kompromittiert wurde oder Sie es aus Sicherheitsgründen rotieren möchten:
-
Gehen Sie zu Ihrer Anwendung in portal.nexar.com.
-
Generieren Sie ein neues Client Secret.
-
Aktualisieren Sie Ihre Anwendung mit dem neuen Secret.
-
Vorhandene Tokens bleiben bis zu ihrem Ablauf gültig — es kommt zu keiner unmittelbaren Unterbrechung.