Autorización

La API de Octopart utiliza OAuth 2.0 con el grant client_credentials, un flujo de máquina a máquina que no requiere que un usuario inicie sesión. Su aplicación intercambia un Client ID y un Client Secret por un token de acceso de corta duración, y luego incluye ese token en cada solicitud a la API.

Obtención de sus credenciales

Las credenciales se administran en el portal para desarrolladores:

  1. Inicie sesión en portal.nexar.com.

  2. Abra su aplicación (o cree una).

  3. Copie el Client ID y el Client Secret.

Your Client Secret is shown once at creation time. Si lo pierde, tendrá que generar uno nuevo; el portal no puede volver a mostrarlo.

Solicitud de un token de acceso

Envíe una solicitud POST al endpoint de token con sus credenciales:

curl -X POST https://identity.nexar.com/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=CLIENT_ID" \
  -d "client_secret=CLIENT_SECRET" \
  -d "scope=supply.domain"

Parámetro

Valor

grant_type

client_credentials

client_id

El Client ID de su aplicación

client_secret

El Client Secret de su aplicación

scope

supply.domain

Una respuesta correcta:

{
  "access_token": "eyJhbGci...",
  "expires_in": 86400,
  "token_type": "Bearer"
}

Uso del token

Incluya el token de acceso en el encabezado Authorization de cada solicitud GraphQL:

Authorization: Bearer ACCESS_TOKEN

Ejemplo:

curl -X POST https://api.nexar.com/graphql \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'

Las solicitudes sin un token válido, o con un token vencido, devolverán una respuesta HTTP 401 Unauthorized.

Vencimiento del token

Los tokens vencen después de 24 hours (expires_in: 86400). Su aplicación debe realizar un seguimiento del tiempo de vencimiento y solicitar un nuevo token antes de que el actual expire. No hay refresh token en el flujo client_credentials; simplemente repita la solicitud de token con su Client ID y Client Secret para obtener uno nuevo.

Un patrón común es solicitar un nuevo token al iniciar la aplicación y nuevamente cada vez que se reciba una respuesta 401.

Rotación de su Client Secret

Si su Client Secret se ve comprometido o desea rotarlo como práctica de seguridad:

  1. Vaya a su aplicación en portal.nexar.com.

  2. Genere un nuevo Client Secret.

  3. Actualice su aplicación con el nuevo secreto.

  4. Los tokens existentes siguen siendo válidos hasta que expiren; no habrá ninguna interrupción inmediata.

Do not embed credentials in client-side code or public repositories. Trate su Client Secret como si fuera una contraseña.

 

AI-LocalizedLocalizado por IA
Si encuentra un problema, seleccione el texto/imagen y presioneCtrl + Enterpara enviarnos sus comentarios.
Contenido