Autorizzazione
L'API Octopart utilizza OAuth 2.0 con il grant client_credentials, un flusso machine-to-machine che non richiede l'accesso di un utente. La tua applicazione scambia un Client ID e un Client Secret con un token di accesso a breve durata, quindi include tale token in ogni richiesta API.
Ottenere le tue credenziali
Le credenziali vengono gestite nel portale sviluppatori:
-
Accedi a portal.nexar.com.
-
Apri la tua applicazione (oppure creane una).
-
Copia il Client ID e il Client Secret.
Richiedere un token di accesso
Invia una richiesta POST all'endpoint del token con le tue credenziali:
curl -X POST https://identity.nexar.com/connect/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials" \
-d "client_id=CLIENT_ID" \
-d "client_secret=CLIENT_SECRET" \
-d "scope=supply.domain"
Parametro |
Valore |
|
|
|
Il Client ID della tua applicazione |
|
Il Client Secret della tua applicazione |
|
|
Una risposta corretta:
{
"access_token": "eyJhbGci...",
"expires_in": 86400,
"token_type": "Bearer"
}
Utilizzare il token
Includi il token di accesso nell'header Authorization di ogni richiesta GraphQL:
Authorization: Bearer ACCESS_TOKEN
Esempio:
curl -X POST https://api.nexar.com/graphql \
-H "Authorization: Bearer ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'
Le richieste senza un token valido, o con un token scaduto, restituiranno una risposta HTTP 401 Unauthorized.
Scadenza del token
I token scadono dopo 24 hours (expires_in: 86400). La tua applicazione dovrebbe monitorare il tempo di scadenza e richiedere un nuovo token prima che quello corrente scada. Nel flusso client_credentials non esiste alcun refresh token: è sufficiente ripetere la richiesta del token con il tuo Client ID e Client Secret per ottenerne uno nuovo.
Uno schema comune consiste nel richiedere un nuovo token all'avvio e poi di nuovo ogni volta che si riceve una risposta 401.
Ruotare il tuo Client Secret
Se il tuo Client Secret è stato compromesso o vuoi ruotarlo come pratica di sicurezza:
-
Vai alla tua applicazione in portal.nexar.com.
-
Genera un nuovo Client Secret.
-
Aggiorna la tua applicazione con il nuovo secret.
-
I token esistenti restano validi fino alla loro scadenza — nessuna interruzione immediata.