Ủy quyền
API Octopart sử dụng OAuth 2.0 với loại cấp quyền client_credentials – một luồng machine-to-machine không yêu cầu người dùng đăng nhập. Ứng dụng của bạn trao đổi Client ID và Client Secret để lấy access token có thời hạn ngắn, sau đó đưa token đó vào mọi yêu cầu API.
Lấy thông tin xác thực của bạn
Thông tin xác thực được quản lý trong cổng thông tin nhà phát triển:
-
Đăng nhập vào portal.nexar.com.
-
Mở ứng dụng của bạn (hoặc tạo ứng dụng mới).
-
Sao chép Client ID và Client Secret.
Yêu cầu Access Token
Gửi yêu cầu POST đến token endpoint cùng với thông tin xác thực của bạn:
curl -X POST https://identity.nexar.com/connect/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials" \
-d "client_id=CLIENT_ID" \
-d "client_secret=CLIENT_SECRET" \
-d "scope=supply.domain"
Tham số |
Giá trị |
|
|
|
Client ID của ứng dụng |
|
Client Secret của ứng dụng |
|
|
Phản hồi thành công:
{
"access_token": "eyJhbGci...",
"expires_in": 86400,
"token_type": "Bearer"
}
Sử dụng Token
Đưa access token vào header Authorization của mọi yêu cầu GraphQL:
Authorization: Bearer ACCESS_TOKEN
Ví dụ:
curl -X POST https://api.nexar.com/graphql \
-H "Authorization: Bearer ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{ "query": "{ supSearchMpn(q: \"LM358\", limit: 1) { hits } }" }'
Các yêu cầu không có token hợp lệ hoặc dùng token đã hết hạn sẽ trả về phản hồi HTTP 401 Unauthorized.
Thời hạn hết hạn của Token
Token sẽ hết hạn sau 24 hours (expires_in: 86400). Ứng dụng của bạn nên theo dõi thời điểm hết hạn và yêu cầu token mới trước khi token hiện tại hết hạn. Không có refresh token trong luồng client_credentials – chỉ cần lặp lại yêu cầu token với Client ID và Client Secret để nhận token mới.
Một cách làm phổ biến là yêu cầu token mới khi khởi động và lặp lại mỗi khi nhận được phản hồi 401.
Luân phiên Client Secret của bạn
Nếu Client Secret của bạn bị lộ hoặc bạn muốn luân phiên nó như một biện pháp bảo mật:
-
Truy cập ứng dụng của bạn tại portal.nexar.com.
-
Tạo Client Secret mới.
-
Cập nhật ứng dụng của bạn bằng secret mới.
-
Các token hiện có vẫn sẽ hợp lệ cho đến khi hết hạn — không gây gián đoạn ngay lập tức.