Uso de un token de acceso
Un token de acceso autoriza las solicitudes a la API de Altium 365. Debe incluirse en cada solicitud como token bearer en el encabezado Authorization.
Los tokens de acceso pueden obtenerse de dos maneras:
-
Directly – cuando crea un token de acceso de larga duración en Admin → Developer
-
Via exchange – cuando usa un token de actualización para generar un token de acceso de corta duración
El patrón de autorización es el mismo independientemente de cómo se haya obtenido el token.
Encabezado de autorización
Authorization: Bearer {access-token}
Ejemplo: curl
curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
-H "Authorization: Bearer {access-token}" \
-H "Content-Type: application/json" \
-d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'
Vencimiento del token
Long-lived access tokens vencen una vez transcurrido el tiempo de vida que configuró al crearlos (hasta 1 año). Una vez vencidos, deberá crear un nuevo token en Admin → Developer.
Short-lived access tokens (obtenidos mediante el intercambio de un token de actualización) vencen después de un período corto. Cuando eso ocurra, vuelva a intercambiar su token de actualización para obtener uno nuevo; consulte Uso de un token de actualización.
Un token vencido hace que las solicitudes a la API devuelvan 401 Unauthorized.
Seguridad
-
No incluya tokens de acceso en código del lado del cliente ni los confirme en el control de código fuente.
-
Para integraciones automatizadas de larga duración, prefiera el enfoque de token de actualización; los tokens de acceso de corta duración limitan la ventana de exposición si algún token llega a verse comprometido.
Consulte también