Sử dụng Mã Truy Cập
Access token cho phép xác thực các yêu cầu tới API của Altium 365. Bạn đưa token này vào mọi yêu cầu dưới dạng bearer token trong header Authorization.
Có hai cách để lấy access token:
-
Directly – khi bạn tạo một access token có thời hạn dài trong Admin → Developer
-
Via exchange – khi bạn dùng refresh token để tạo một access token có thời hạn ngắn
Mẫu xác thực là như nhau, bất kể token được lấy bằng cách nào.
Header xác thực
Authorization: Bearer {access-token}
Ví dụ: curl
curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
-H "Authorization: Bearer {access-token}" \
-H "Content-Type: application/json" \
-d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'
Thời hạn hết hiệu lực của token
Long-lived access tokens sẽ hết hạn sau khoảng thời gian bạn đã cấu hình khi tạo (tối đa 1 năm). Khi hết hạn, bạn sẽ cần tạo token mới trong Admin → Developer.
Short-lived access tokens (được lấy thông qua trao đổi refresh token) sẽ hết hạn sau một khoảng thời gian ngắn. Khi điều đó xảy ra, hãy trao đổi refresh token của bạn một lần nữa để lấy token mới – xem Sử dụng Refresh Token.
Token đã hết hạn sẽ khiến các yêu cầu API trả về 401 Unauthorized.
Bảo mật
-
Không nhúng access token vào mã phía client và cũng không commit chúng vào source control.
-
Đối với các tích hợp tự động chạy dài hạn, hãy ưu tiên cách tiếp cận dùng refresh token – access token có thời hạn ngắn sẽ giới hạn khoảng thời gian bị lộ nếu token từng bị xâm phạm.
Xem thêm