Utilisation d’un jeton d’accès
Un jeton d’accès autorise les requêtes vers l’API Altium 365. Vous l’incluez dans chaque requête en tant que bearer token dans l’en-tête Authorization.
Les jetons d’accès peuvent être obtenus de deux façons :
-
Directly – lorsque vous créez un jeton d’accès longue durée dans Admin → Developer
-
Via exchange – lorsque vous utilisez un jeton d’actualisation pour générer un jeton d’accès de courte durée
Le modèle d’autorisation est le même, quelle que soit la manière dont le jeton a été obtenu.
En-tête d’autorisation
Authorization: Bearer {access-token}
Exemple : curl
curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
-H "Authorization: Bearer {access-token}" \
-H "Content-Type: application/json" \
-d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'
Expiration du jeton
Long-lived access tokens expirent après la durée de vie que vous avez configurée lors de leur création (jusqu’à 1 an). Une fois expirés, vous devrez créer un nouveau jeton dans Admin → Developer.
Short-lived access tokens (obtenus via un échange de jeton d’actualisation) expirent après une courte période. Lorsque cela se produit, échangez à nouveau votre jeton d’actualisation pour en obtenir un nouveau – voir Utilisation d’un jeton d’actualisation.
Un jeton expiré entraîne le retour de 401 Unauthorized pour les requêtes API.
Sécurité
-
N’intégrez pas de jetons d’accès dans le code côté client et ne les validez pas dans le contrôle de source.
-
Pour les intégrations automatisées de longue durée, privilégiez l’approche par jeton d’actualisation – les jetons d’accès de courte durée limitent la fenêtre d’exposition si un jeton est compromis.
Voir aussi