Usando um Token de Acesso

Um token de acesso autoriza solicitações à API do Altium 365. Você o inclui em cada solicitação como um token bearer no cabeçalho Authorization.

Os tokens de acesso podem ser obtidos de duas maneiras:

  • Directly – quando você cria um token de acesso de longa duração em Admin → Developer

  • Via exchange – quando você usa um refresh token para gerar um token de acesso de curta duração

O padrão de autorização é o mesmo, independentemente de como o token foi obtido.

Cabeçalho de Autorização

Authorization: Bearer {access-token}

Exemplo: curl

curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
  -H "Authorization: Bearer {access-token}" \
  -H "Content-Type: application/json" \
  -d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'

Expiração do Token

Long-lived access tokens expiram após o tempo de vida que você configurou na criação (até 1 ano). Depois que expirarem, você precisará criar um novo token em Admin → Developer.

Short-lived access tokens (obtidos por meio da troca de refresh token) expiram após um curto período. Quando isso acontecer, troque seu refresh token novamente para obter um novo – consulte Usando um Refresh Token.

Um token expirado faz com que as solicitações à API retornem 401 Unauthorized.

Segurança

  • Não incorpore tokens de acesso em código do lado do cliente nem os envie para o controle de versão.

  • Para integrações automatizadas de longa duração, prefira a abordagem com refresh token – tokens de acesso de curta duração limitam a janela de exposição caso um token seja comprometido.

Veja também

 

AI-LocalizedLocalizado por IA
Caso encontre um problema, selecione o texto/imagem e primaCtrl + Enterpara nos enviar o seu feedback.
Conteúdo