Korzystanie z tokenu dostępu

Token dostępu autoryzuje żądania do API Altium 365. Należy dołączać go do każdego żądania jako token bearer w nagłówku Authorization.

Tokeny dostępu można uzyskać na dwa sposoby:

  • Directly – gdy utworzysz długoterminowy token dostępu w Admin → Developer

  • Via exchange – gdy użyjesz tokenu odświeżania do wygenerowania krótkoterminowego tokenu dostępu

Wzorzec autoryzacji jest taki sam niezależnie od sposobu uzyskania tokenu.

Nagłówek autoryzacji

Authorization: Bearer {access-token}

Przykład: curl

curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
  -H "Authorization: Bearer {access-token}" \
  -H "Content-Type: application/json" \
  -d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'

Wygaśnięcie tokenu

Long-lived access tokens wygasają po upływie okresu ważności ustawionego podczas tworzenia (maksymalnie 1 rok). Po wygaśnięciu konieczne będzie utworzenie nowego tokenu w Admin → Developer.

Short-lived access tokens (uzyskane w wyniku wymiany tokenu odświeżania) wygasają po krótkim czasie. Gdy to nastąpi, ponownie wymień token odświeżania, aby uzyskać nowy — zobacz Korzystanie z tokenu odświeżania.

Wygasły token powoduje, że żądania API zwracają 401 Unauthorized.

Bezpieczeństwo

  • Nie osadzaj tokenów dostępu w kodzie po stronie klienta ani nie zapisuj ich w systemie kontroli wersji.

  • W przypadku długotrwałych, zautomatyzowanych integracji preferowane jest podejście z użyciem tokenu odświeżania – krótkoterminowe tokeny dostępu ograniczają czas narażenia na ryzyko, jeśli token zostanie przejęty.

Zobacz także

 

AI-LocalizedTłumaczenie SI
Jeśli znajdziesz błąd, zaznacz tekst/obraz i naciśnij Ctrl + Enter aby wysłać nam wiadomość.
Treść