Autorização

A API da Octopart usa OAuth 2.0 com o grant client_credentials — um fluxo máquina a máquina que não exige que um usuário faça login. Seu aplicativo troca um Client ID e um Client Secret por um token de acesso de curta duração e, em seguida, inclui esse token em cada solicitação da API.

Como obter suas credenciais

As credenciais são gerenciadas no portal do desenvolvedor:

  1. Faça login em portal.nexar.com.

  2. Abra seu aplicativo (ou crie um).

  3. Copie o Client ID e o Client Secret.

Your Client Secret is shown once at creation time. Se você perdê-lo, será necessário gerar um novo — o portal não poderá exibi-lo novamente.

Solicitando um token de acesso

Envie uma solicitação POST ao endpoint de token com suas credenciais:

curl -X POST https://identity.nexar.com/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=CLIENT_ID" \
  -d "client_secret=CLIENT_SECRET" \
  -d "scope=supply.domain"

Parâmetro

Valor

grant_type

client_credentials

client_id

O Client ID do seu aplicativo

client_secret

O Client Secret do seu aplicativo

scope

supply.domain

Uma resposta bem-sucedida:

{
  "access_token": "eyJhbGci...",
  "expires_in": 86400,
  "token_type": "Bearer"
}

Usando o token

Inclua o token de acesso no cabeçalho Authorization de cada solicitação GraphQL:

Authorization: Bearer ACCESS_TOKEN

Exemplo:

curl -X POST https://api.nexar.com/graphql \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'

Solicitações sem um token válido, ou com um token expirado, retornarão uma resposta HTTP 401 Unauthorized.

Expiração do token

Os tokens expiram após 24 hours (expires_in: 86400). Seu aplicativo deve acompanhar o tempo de expiração e solicitar um novo token antes que o token atual expire. Não há refresh token no fluxo client_credentials — basta repetir a solicitação de token com seu Client ID e Client Secret para obter um novo.

Um padrão comum é solicitar um novo token na inicialização e novamente sempre que uma resposta 401 for recebida.

Rotacionando seu Client Secret

Se o seu Client Secret for comprometido ou se você quiser rotacioná-lo como prática de segurança:

  1. Acesse seu aplicativo em portal.nexar.com.

  2. Gere um novo Client Secret.

  3. Atualize seu aplicativo com o novo secret.

  4. Os tokens existentes permanecem válidos até expirarem — sem interrupção imediata.

Do not embed credentials in client-side code or public repositories. Trate seu Client Secret como uma senha.

 

AI-LocalizedLocalizado por IA
Caso encontre um problema, selecione o texto/imagem e primaCtrl + Enterpara nos enviar o seu feedback.
Conteúdo