Авторизация

API Octopart использует OAuth 2.0 с грантом client_credentials — это поток «машина-машина», который не требует входа пользователя в систему. Ваше приложение обменивает Client ID и Client Secret на кратковременный токен доступа, а затем включает этот токен в каждый API-запрос.

Получение учетных данных

Учетные данные управляются в портале разработчика:

  1. Войдите в portal.nexar.com.

  2. Откройте свое приложение (или создайте новое).

  3. Скопируйте Client ID и Client Secret.

Your Client Secret is shown once at creation time. Если вы его потеряете, потребуется сгенерировать новый — портал не сможет показать его снова.

Запрос токена доступа

Отправьте POST-запрос на endpoint токена с вашими учетными данными:

curl -X POST https://identity.nexar.com/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=CLIENT_ID" \
  -d "client_secret=CLIENT_SECRET" \
  -d "scope=supply.domain"

Параметр

Значение

grant_type

client_credentials

client_id

Client ID вашего приложения

client_secret

Client Secret вашего приложения

scope

supply.domain

Успешный ответ:

{
  "access_token": "eyJhbGci...",
  "expires_in": 86400,
  "token_type": "Bearer"
}

Использование токена

Включайте токен доступа в заголовок Authorization каждого GraphQL-запроса:

Authorization: Bearer ACCESS_TOKEN

Пример:

curl -X POST https://api.nexar.com/graphql \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'

Запросы без действительного токена или с истекшим токеном будут возвращать ответ HTTP 401 Unauthorized.

Срок действия токена

Срок действия токенов истекает через 24 hours (expires_in: 86400). Ваше приложение должно отслеживать время истечения срока действия и запрашивать новый токен до того, как истечет текущий. В потоке client_credentials нет refresh token — просто повторите запрос токена, используя ваши Client ID и Client Secret, чтобы получить новый.

Распространенный шаблон — запрашивать новый токен при запуске и затем каждый раз, когда получен ответ 401.

Ротация Client Secret

Если ваш Client Secret скомпрометирован или вы хотите выполнить его ротацию в рамках практики безопасности:

  1. Перейдите к своему приложению в portal.nexar.com.

  2. Сгенерируйте новый Client Secret.

  3. Обновите свое приложение, указав новый секрет.

  4. Существующие токены остаются действительными до истечения их срока действия — никаких немедленных сбоев не будет.

Do not embed credentials in client-side code or public repositories. Обращайтесь с Client Secret как с паролем.

 

AI-LocalizedЛокализовано с помощью ИИ
Если вы обнаружили проблему, выделите текст/изображение и нажмитеCtrl + Enter, чтобы отправить нам свой отзыв.
Контент