Oversigt over autentificering
Caution
Demoside - Dette er en demoside, der viser, hvordan dokumentationen fungerer med flere faner. Indholdet er kun til illustration.
Denne guide forklarer, hvordan du autentificerer dig mod vores API. Vi understøtter flere metoder:
API-nøgler
Den enkleste metode er at bruge API-nøgler. Hver API-nøgle er knyttet til en bestemt bruger og har bestemte rettigheder.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
Til mere sikkerhedskrævende applikationer understøtter vi OAuth 2.0-flowet:
- Autorisationsanmodning: Send brugeren videre til vores autorisations-URL
- Brugerens samtykke: Brugeren godkender adgang til sin konto
- Autorisationskode: Vores server returnerer en autorisationskode
- Ombytning af token: Byt koden til et adgangstoken
- API-kald: Brug adgangstokenet til at tilgå beskyttede ressourcer
JWT-tokens
Efter autentificering udsteder vi JWT-tokens, som indeholder kodede oplysninger om brugeren og brugerens rettigheder.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Sessionshåndtering
Sessioner er som standard gyldige i 24 timer. Sådan fornyer du en session:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();Bedste praksis
- Gem aldrig API-nøgler eller tokens i kode, der kører hos klienten
- Brug miljøvariabler til følsomme oplysninger
- Byg fornyelse af tokens ind i applikationer, der kører længe
- Sæt en passende udløbstid på dine tokens
- Brug HTTPS til alle API-kald