Использование токена доступа

Токен доступа авторизует запросы к API Altium 365. Его необходимо включать в каждый запрос как bearer-токен в заголовке Authorization.

Токены доступа можно получить двумя способами:

  • Directly – при создании долгоживущего токена доступа в Admin → Developer

  • Via exchange – при использовании refresh-токена для генерации краткоживущего токена доступа

Схема авторизации одинакова независимо от того, каким способом был получен токен.

Заголовок авторизации

Authorization: Bearer {access-token}

Пример: curl

curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
  -H "Authorization: Bearer {access-token}" \
  -H "Content-Type: application/json" \
  -d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'

Срок действия токена

Long-lived access tokens истекают по завершении срока действия, который вы задали при создании (до 1 года). После истечения срока вам потребуется создать новый токен в Admin → Developer.

Short-lived access tokens (полученные через обмен refresh-токена) истекают через короткий промежуток времени. Когда это произойдет, снова выполните обмен refresh-токена, чтобы получить новый токен — см. Использование refresh-токена.

Просроченный токен приводит к тому, что API-запросы возвращают 401 Unauthorized.

Безопасность

  • Не встраивайте токены доступа в клиентский код и не сохраняйте их в системе контроля версий.

  • Для длительных автоматизированных интеграций предпочтительнее использовать подход с refresh-токеном — краткоживущие токены доступа уменьшают окно риска, если токен когда-либо будет скомпрометирован.

См. также

 

AI-LocalizedЛокализовано с помощью ИИ
Если вы обнаружили проблему, выделите текст/изображение и нажмитеCtrl + Enter, чтобы отправить нам свой отзыв.
Контент