Usando um Token de Acesso
Um token de acesso autoriza solicitações à API do Altium 365. Você o inclui em cada solicitação como um token bearer no cabeçalho Authorization.
Os tokens de acesso podem ser obtidos de duas maneiras:
-
Directly – quando você cria um token de acesso de longa duração em Admin → Developer
-
Via exchange – quando você usa um refresh token para gerar um token de acesso de curta duração
O padrão de autorização é o mesmo, independentemente de como o token foi obtido.
Cabeçalho de Autorização
Authorization: Bearer {access-token}
Exemplo: curl
curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
-H "Authorization: Bearer {access-token}" \
-H "Content-Type: application/json" \
-d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'
Expiração do Token
Long-lived access tokens expiram após o tempo de vida que você configurou na criação (até 1 ano). Depois que expirarem, você precisará criar um novo token em Admin → Developer.
Short-lived access tokens (obtidos por meio da troca de refresh token) expiram após um curto período. Quando isso acontecer, troque seu refresh token novamente para obter um novo – consulte Usando um Refresh Token.
Um token expirado faz com que as solicitações à API retornem 401 Unauthorized.
Segurança
-
Não incorpore tokens de acesso em código do lado do cliente nem os envie para o controle de versão.
-
Para integrações automatizadas de longa duração, prefira a abordagem com refresh token – tokens de acesso de curta duração limitam a janela de exposição caso um token seja comprometido.
Veja também