Autorizzazione

L'API Octopart utilizza OAuth 2.0 con il grant client_credentials, un flusso machine-to-machine che non richiede l'accesso di un utente. La tua applicazione scambia un Client ID e un Client Secret con un token di accesso a breve durata, quindi include tale token in ogni richiesta API.

Ottenere le tue credenziali

Le credenziali vengono gestite nel portale sviluppatori:

  1. Accedi a portal.nexar.com.

  2. Apri la tua applicazione (oppure creane una).

  3. Copia il Client ID e il Client Secret.

Your Client Secret is shown once at creation time. Se lo perdi, dovrai generarne uno nuovo: il portale non può mostrarlo di nuovo.

Richiedere un token di accesso

Invia una richiesta POST all'endpoint del token con le tue credenziali:

curl -X POST https://identity.nexar.com/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=CLIENT_ID" \
  -d "client_secret=CLIENT_SECRET" \
  -d "scope=supply.domain"

Parametro

Valore

grant_type

client_credentials

client_id

Il Client ID della tua applicazione

client_secret

Il Client Secret della tua applicazione

scope

supply.domain

Una risposta corretta:

{
  "access_token": "eyJhbGci...",
  "expires_in": 86400,
  "token_type": "Bearer"
}

Utilizzare il token

Includi il token di accesso nell'header Authorization di ogni richiesta GraphQL:

Authorization: Bearer ACCESS_TOKEN

Esempio:

curl -X POST https://api.nexar.com/graphql \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'

Le richieste senza un token valido, o con un token scaduto, restituiranno una risposta HTTP 401 Unauthorized.

Scadenza del token

I token scadono dopo 24 hours (expires_in: 86400). La tua applicazione dovrebbe monitorare il tempo di scadenza e richiedere un nuovo token prima che quello corrente scada. Nel flusso client_credentials non esiste alcun refresh token: è sufficiente ripetere la richiesta del token con il tuo Client ID e Client Secret per ottenerne uno nuovo.

Uno schema comune consiste nel richiedere un nuovo token all'avvio e poi di nuovo ogni volta che si riceve una risposta 401.

Ruotare il tuo Client Secret

Se il tuo Client Secret è stato compromesso o vuoi ruotarlo come pratica di sicurezza:

  1. Vai alla tua applicazione in portal.nexar.com.

  2. Genera un nuovo Client Secret.

  3. Aggiorna la tua applicazione con il nuovo secret.

  4. I token esistenti restano validi fino alla loro scadenza — nessuna interruzione immediata.

Do not embed credentials in client-side code or public repositories. Tratta il tuo Client Secret come una password.

 

AI-LocalizedLocalizzato tramite A
Se trovi un problema, seleziona il testo/l’immagine e premi Ctrl + Invio per inviarci il tuo feedback.
Contenuto