Ủy quyền

API Octopart sử dụng OAuth 2.0 với loại cấp quyền client_credentials – một luồng machine-to-machine không yêu cầu người dùng đăng nhập. Ứng dụng của bạn trao đổi Client ID và Client Secret để lấy access token có thời hạn ngắn, sau đó đưa token đó vào mọi yêu cầu API.

Lấy thông tin xác thực của bạn

Thông tin xác thực được quản lý trong cổng thông tin nhà phát triển:

  1. Đăng nhập vào portal.nexar.com.

  2. Mở ứng dụng của bạn (hoặc tạo ứng dụng mới).

  3. Sao chép Client IDClient Secret.

Your Client Secret is shown once at creation time. Nếu làm mất, bạn sẽ cần tạo cái mới – cổng thông tin không thể hiển thị lại.

Yêu cầu Access Token

Gửi yêu cầu POST đến token endpoint cùng với thông tin xác thực của bạn:

curl -X POST https://identity.nexar.com/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=CLIENT_ID" \
  -d "client_secret=CLIENT_SECRET" \
  -d "scope=supply.domain"

Tham số

Giá trị

grant_type

client_credentials

client_id

Client ID của ứng dụng

client_secret

Client Secret của ứng dụng

scope

supply.domain

Phản hồi thành công:

{
  "access_token": "eyJhbGci...",
  "expires_in": 86400,
  "token_type": "Bearer"
}

Sử dụng Token

Đưa access token vào header Authorization của mọi yêu cầu GraphQL:

Authorization: Bearer ACCESS_TOKEN

Ví dụ:

curl -X POST https://api.nexar.com/graphql \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'

Các yêu cầu không có token hợp lệ hoặc dùng token đã hết hạn sẽ trả về phản hồi HTTP 401 Unauthorized.

Thời hạn hết hạn của Token

Token sẽ hết hạn sau 24 hours (expires_in: 86400). Ứng dụng của bạn nên theo dõi thời điểm hết hạn và yêu cầu token mới trước khi token hiện tại hết hạn. Không có refresh token trong luồng client_credentials – chỉ cần lặp lại yêu cầu token với Client ID và Client Secret để nhận token mới.

Một cách làm phổ biến là yêu cầu token mới khi khởi động và lặp lại mỗi khi nhận được phản hồi 401.

Luân phiên Client Secret của bạn

Nếu Client Secret của bạn bị lộ hoặc bạn muốn luân phiên nó như một biện pháp bảo mật:

  1. Truy cập ứng dụng của bạn tại portal.nexar.com.

  2. Tạo Client Secret mới.

  3. Cập nhật ứng dụng của bạn bằng secret mới.

  4. Các token hiện có vẫn sẽ hợp lệ cho đến khi hết hạn — không gây gián đoạn ngay lập tức.

Do not embed credentials in client-side code or public repositories. Hãy bảo vệ Client Secret như mật khẩu.

 

AI-LocalizedBản địa hóa bằng AI
Nếu bạn phát hiện vấn đề, hãy chọn văn bản/hình ảnh và nhấnCtrl + Enterđể gửi phản hồi cho chúng tôi.
Nội dung