Autorização
A API da Octopart usa OAuth 2.0 com o grant client_credentials — um fluxo máquina a máquina que não exige que um usuário faça login. Seu aplicativo troca um Client ID e um Client Secret por um token de acesso de curta duração e, em seguida, inclui esse token em cada solicitação da API.
Como obter suas credenciais
As credenciais são gerenciadas no portal do desenvolvedor:
-
Faça login em portal.nexar.com.
-
Abra seu aplicativo (ou crie um).
-
Copie o Client ID e o Client Secret.
Solicitando um token de acesso
Envie uma solicitação POST ao endpoint de token com suas credenciais:
curl -X POST https://identity.nexar.com/connect/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials" \
-d "client_id=CLIENT_ID" \
-d "client_secret=CLIENT_SECRET" \
-d "scope=supply.domain"
Parâmetro |
Valor |
|
|
|
O Client ID do seu aplicativo |
|
O Client Secret do seu aplicativo |
|
|
Uma resposta bem-sucedida:
{
"access_token": "eyJhbGci...",
"expires_in": 86400,
"token_type": "Bearer"
}
Usando o token
Inclua o token de acesso no cabeçalho Authorization de cada solicitação GraphQL:
Authorization: Bearer ACCESS_TOKEN
Exemplo:
curl -X POST https://api.nexar.com/graphql \
-H "Authorization: Bearer ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'
Solicitações sem um token válido, ou com um token expirado, retornarão uma resposta HTTP 401 Unauthorized.
Expiração do token
Os tokens expiram após 24 hours (expires_in: 86400). Seu aplicativo deve acompanhar o tempo de expiração e solicitar um novo token antes que o token atual expire. Não há refresh token no fluxo client_credentials — basta repetir a solicitação de token com seu Client ID e Client Secret para obter um novo.
Um padrão comum é solicitar um novo token na inicialização e novamente sempre que uma resposta 401 for recebida.
Rotacionando seu Client Secret
Se o seu Client Secret for comprometido ou se você quiser rotacioná-lo como prática de segurança:
-
Acesse seu aplicativo em portal.nexar.com.
-
Gere um novo Client Secret.
-
Atualize seu aplicativo com o novo secret.
-
Os tokens existentes permanecem válidos até expirarem — sem interrupção imediata.