Utilisation d’un jeton d’accès

Un jeton d’accès autorise les requêtes vers l’API Altium 365. Vous l’incluez dans chaque requête en tant que bearer token dans l’en-tête Authorization.

Les jetons d’accès peuvent être obtenus de deux façons :

  • Directly – lorsque vous créez un jeton d’accès longue durée dans Admin → Developer

  • Via exchange – lorsque vous utilisez un jeton d’actualisation pour générer un jeton d’accès de courte durée

Le modèle d’autorisation est le même, quelle que soit la manière dont le jeton a été obtenu.

En-tête d’autorisation

Authorization: Bearer {access-token}

Exemple : curl

curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
  -H "Authorization: Bearer {access-token}" \
  -H "Content-Type: application/json" \
  -d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'

Expiration du jeton

Long-lived access tokens expirent après la durée de vie que vous avez configurée lors de leur création (jusqu’à 1 an). Une fois expirés, vous devrez créer un nouveau jeton dans Admin → Developer.

Short-lived access tokens (obtenus via un échange de jeton d’actualisation) expirent après une courte période. Lorsque cela se produit, échangez à nouveau votre jeton d’actualisation pour en obtenir un nouveau – voir Utilisation d’un jeton d’actualisation.

Un jeton expiré entraîne le retour de 401 Unauthorized pour les requêtes API.

Sécurité

  • N’intégrez pas de jetons d’accès dans le code côté client et ne les validez pas dans le contrôle de source.

  • Pour les intégrations automatisées de longue durée, privilégiez l’approche par jeton d’actualisation – les jetons d’accès de courte durée limitent la fenêtre d’exposition si un jeton est compromis.

Voir aussi

 

AI-LocalizedLocalisé par IA
Si vous trouvez un problème, sélectionnez le texte/l’image et appuyez surCtrl + Entréepour nous envoyer vos commentaires.
Contenu