Autorisation

L’API Octopart utilise OAuth 2.0 avec l’autorisation client_credentials – un flux de machine à machine qui ne nécessite pas la connexion d’un utilisateur. Votre application échange un ID client et un secret client contre un jeton d’accès à courte durée de vie, puis inclut ce jeton dans chaque requête API.

Obtention de vos identifiants

Les identifiants sont gérés dans le portail développeur :

  1. Connectez-vous à portal.nexar.com.

  2. Ouvrez votre application (ou créez-en une).

  3. Copiez le Client ID et le Client Secret.

Your Client Secret is shown once at creation time. Si vous le perdez, vous devrez en générer un nouveau – le portail ne pourra pas l’afficher à nouveau.

Demande d’un jeton d’accès

Envoyez une requête POST au point de terminaison du jeton avec vos identifiants :

curl -X POST https://identity.nexar.com/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=CLIENT_ID" \
  -d "client_secret=CLIENT_SECRET" \
  -d "scope=supply.domain"

Paramètre

Valeur

grant_type

client_credentials

client_id

L’ID client de votre application

client_secret

Le secret client de votre application

scope

supply.domain

Réponse en cas de réussite :

{
  "access_token": "eyJhbGci...",
  "expires_in": 86400,
  "token_type": "Bearer"
}

Utilisation du jeton

Incluez le jeton d’accès dans l’en-tête Authorization de chaque requête GraphQL :

Authorization: Bearer ACCESS_TOKEN

Exemple :

curl -X POST https://api.nexar.com/graphql \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'

Les requêtes sans jeton valide, ou avec un jeton expiré, renverront une réponse HTTP 401 Unauthorized.

Expiration du jeton

Les jetons expirent après 24 hours (expires_in: 86400). Votre application doit suivre l’heure d’expiration et demander un nouveau jeton avant l’expiration du jeton actuel. Il n’y a pas de jeton d’actualisation dans le flux client_credentials – il suffit de répéter la demande de jeton avec votre ID client et votre secret client pour en obtenir un nouveau.

Une pratique courante consiste à demander un nouveau jeton au démarrage, puis à nouveau chaque fois qu’une réponse 401 est reçue.

Rotation de votre secret client

Si votre secret client est compromis, ou si vous souhaitez le faire tourner dans le cadre de vos pratiques de sécurité :

  1. Accédez à votre application dans portal.nexar.com.

  2. Générez un nouveau secret client.

  3. Mettez à jour votre application avec le nouveau secret.

  4. Les jetons existants restent valides jusqu’à leur expiration — il n’y a pas d’interruption immédiate.

Do not embed credentials in client-side code or public repositories. Traitez votre secret client comme un mot de passe.

 

AI-LocalizedLocalisé par IA
Si vous trouvez un problème, sélectionnez le texte/l’image et appuyez surCtrl + Entréepour nous envoyer vos commentaires.
Contenu