Utilizzo di un token di accesso

Un token di accesso autorizza le richieste all'API di Altium 365. Va incluso in ogni richiesta come bearer token nell'header Authorization.

I token di accesso possono essere ottenuti in due modi:

  • Directly – quando crei un token di accesso a lunga durata in Admin → Developer

  • Via exchange – quando usi un refresh token per generare un token di accesso di breve durata

Il modello di autorizzazione è lo stesso indipendentemente da come è stato ottenuto il token.

Header di autorizzazione

Authorization: Bearer {access-token}

Esempio: curl

curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
  -H "Authorization: Bearer {access-token}" \
  -H "Content-Type: application/json" \
  -d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'

Scadenza del token

Long-lived access tokens scadono al termine della durata configurata al momento della creazione (fino a 1 anno). Una volta scaduti, dovrai creare un nuovo token in Admin → Developer.

Short-lived access tokens (ottenuti tramite scambio del refresh token) scadono dopo un breve periodo. Quando ciò accade, scambia di nuovo il refresh token per ottenerne uno nuovo: vedi Uso di un refresh token.

Un token scaduto fa sì che le richieste API restituiscano 401 Unauthorized.

Sicurezza

  • Non incorporare i token di accesso nel codice lato client e non salvarli nel controllo del codice sorgente.

  • Per integrazioni automatizzate e di lunga durata, è preferibile l'approccio con refresh token – i token di accesso di breve durata limitano la finestra di esposizione nel caso in cui un token venga compromesso.

Vedi anche

 

AI-LocalizedLocalizzato tramite A
Se trovi un problema, seleziona il testo/l’immagine e premi Ctrl + Invio per inviarci il tuo feedback.
Contenuto