Utilizzo di un token di accesso
Un token di accesso autorizza le richieste all'API di Altium 365. Va incluso in ogni richiesta come bearer token nell'header Authorization.
I token di accesso possono essere ottenuti in due modi:
-
Directly – quando crei un token di accesso a lunga durata in Admin → Developer
-
Via exchange – quando usi un refresh token per generare un token di accesso di breve durata
Il modello di autorizzazione è lo stesso indipendentemente da come è stato ottenuto il token.
Header di autorizzazione
Authorization: Bearer {access-token}
Esempio: curl
curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
-H "Authorization: Bearer {access-token}" \
-H "Content-Type: application/json" \
-d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'
Scadenza del token
Long-lived access tokens scadono al termine della durata configurata al momento della creazione (fino a 1 anno). Una volta scaduti, dovrai creare un nuovo token in Admin → Developer.
Short-lived access tokens (ottenuti tramite scambio del refresh token) scadono dopo un breve periodo. Quando ciò accade, scambia di nuovo il refresh token per ottenerne uno nuovo: vedi Uso di un refresh token.
Un token scaduto fa sì che le richieste API restituiscano 401 Unauthorized.
Sicurezza
-
Non incorporare i token di accesso nel codice lato client e non salvarli nel controllo del codice sorgente.
-
Per integrazioni automatizzate e di lunga durata, è preferibile l'approccio con refresh token – i token di accesso di breve durata limitano la finestra di esposizione nel caso in cui un token venga compromesso.
Vedi anche