Autorisation
L’API Octopart utilise OAuth 2.0 avec l’autorisation client_credentials – un flux de machine à machine qui ne nécessite pas la connexion d’un utilisateur. Votre application échange un ID client et un secret client contre un jeton d’accès à courte durée de vie, puis inclut ce jeton dans chaque requête API.
Obtention de vos identifiants
Les identifiants sont gérés dans le portail développeur :
-
Connectez-vous à portal.nexar.com.
-
Ouvrez votre application (ou créez-en une).
-
Copiez le Client ID et le Client Secret.
Demande d’un jeton d’accès
Envoyez une requête POST au point de terminaison du jeton avec vos identifiants :
curl -X POST https://identity.nexar.com/connect/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials" \
-d "client_id=CLIENT_ID" \
-d "client_secret=CLIENT_SECRET" \
-d "scope=supply.domain"
Paramètre |
Valeur |
|
|
|
L’ID client de votre application |
|
Le secret client de votre application |
|
|
Réponse en cas de réussite :
{
"access_token": "eyJhbGci...",
"expires_in": 86400,
"token_type": "Bearer"
}
Utilisation du jeton
Incluez le jeton d’accès dans l’en-tête Authorization de chaque requête GraphQL :
Authorization: Bearer ACCESS_TOKEN
Exemple :
curl -X POST https://api.nexar.com/graphql \
-H "Authorization: Bearer ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'
Les requêtes sans jeton valide, ou avec un jeton expiré, renverront une réponse HTTP 401 Unauthorized.
Expiration du jeton
Les jetons expirent après 24 hours (expires_in: 86400). Votre application doit suivre l’heure d’expiration et demander un nouveau jeton avant l’expiration du jeton actuel. Il n’y a pas de jeton d’actualisation dans le flux client_credentials – il suffit de répéter la demande de jeton avec votre ID client et votre secret client pour en obtenir un nouveau.
Une pratique courante consiste à demander un nouveau jeton au démarrage, puis à nouveau chaque fois qu’une réponse 401 est reçue.
Rotation de votre secret client
Si votre secret client est compromis, ou si vous souhaitez le faire tourner dans le cadre de vos pratiques de sécurité :
-
Accédez à votre application dans portal.nexar.com.
-
Générez un nouveau secret client.
-
Mettez à jour votre application avec le nouveau secret.
-
Les jetons existants restent valides jusqu’à leur expiration — il n’y a pas d’interruption immédiate.