Autorización
La API de Octopart utiliza OAuth 2.0 con el grant client_credentials, un flujo de máquina a máquina que no requiere que un usuario inicie sesión. Su aplicación intercambia un Client ID y un Client Secret por un token de acceso de corta duración, y luego incluye ese token en cada solicitud a la API.
Obtención de sus credenciales
Las credenciales se administran en el portal para desarrolladores:
-
Inicie sesión en portal.nexar.com.
-
Abra su aplicación (o cree una).
-
Copie el Client ID y el Client Secret.
Solicitud de un token de acceso
Envíe una solicitud POST al endpoint de token con sus credenciales:
curl -X POST https://identity.nexar.com/connect/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials" \
-d "client_id=CLIENT_ID" \
-d "client_secret=CLIENT_SECRET" \
-d "scope=supply.domain"
Parámetro |
Valor |
|
|
|
El Client ID de su aplicación |
|
El Client Secret de su aplicación |
|
|
Una respuesta correcta:
{
"access_token": "eyJhbGci...",
"expires_in": 86400,
"token_type": "Bearer"
}
Uso del token
Incluya el token de acceso en el encabezado Authorization de cada solicitud GraphQL:
Authorization: Bearer ACCESS_TOKEN
Ejemplo:
curl -X POST https://api.nexar.com/graphql \
-H "Authorization: Bearer ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'
Las solicitudes sin un token válido, o con un token vencido, devolverán una respuesta HTTP 401 Unauthorized.
Vencimiento del token
Los tokens vencen después de 24 hours (expires_in: 86400). Su aplicación debe realizar un seguimiento del tiempo de vencimiento y solicitar un nuevo token antes de que el actual expire. No hay refresh token en el flujo client_credentials; simplemente repita la solicitud de token con su Client ID y Client Secret para obtener uno nuevo.
Un patrón común es solicitar un nuevo token al iniciar la aplicación y nuevamente cada vez que se reciba una respuesta 401.
Rotación de su Client Secret
Si su Client Secret se ve comprometido o desea rotarlo como práctica de seguridad:
-
Vaya a su aplicación en portal.nexar.com.
-
Genere un nuevo Client Secret.
-
Actualice su aplicación con el nuevo secreto.
-
Los tokens existentes siguen siendo válidos hasta que expiren; no habrá ninguna interrupción inmediata.