Demandez un accès anticipé

Indiquez votre prénom ainsi qu’une adresse e-mail ou un numéro de téléphone. Nous vous recontacterons pour vous communiquer les modalités d’accès à Tajo.

Présentation de l’authentification

Caution

Page de démonstration - Cette page de démonstration illustre la fonctionnalité de documentation à onglets multiples. Ce contenu est fourni à titre d’illustration uniquement.

Ce guide explique comment vous authentifier auprès de notre API. Nous prenons en charge plusieurs méthodes d’authentification :

Clés API

La méthode d’authentification la plus simple consiste à utiliser des clés API. Chaque clé API est associée à un utilisateur précis et dispose de permissions précises.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

Pour les applications les plus sensibles, nous prenons en charge le flux d’authentification OAuth 2.0 :

  1. Demande d’autorisation : redirigez les utilisateurs vers notre URL d’autorisation
  2. Consentement de l’utilisateur : l’utilisateur approuve l’accès à son compte
  3. Code d’autorisation : notre serveur renvoie un code d’autorisation
  4. Échange de jeton : échangez le code contre un jeton d’accès
  5. Requêtes API : utilisez le jeton d’accès pour accéder aux ressources protégées

Jetons JWT

Une fois l’authentification effectuée, nous émettons des jetons JWT qui contiennent des informations encodées sur l’utilisateur et ses permissions.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

Gestion des sessions

Les sessions sont valables 24 heures par défaut. Pour rafraîchir une session :

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

Bonnes pratiques

  1. Ne stockez jamais de clés API ni de jetons dans du code côté client
  2. Utilisez des variables d’environnement pour les identifiants sensibles
  3. Mettez en place des mécanismes de rafraîchissement de jeton pour les applications à longue durée d’exécution
  4. Définissez des durées d’expiration de jeton appropriées
  5. Utilisez HTTPS pour toutes les requêtes API

Demandez un accès anticipé

Indiquez votre prénom ainsi qu’une adresse e-mail ou un numéro de téléphone. Nous vous recontacterons pour vous communiquer les modalités d’accès à Tajo.

détection automatique
Assistant AI

Bonjour ! Posez-moi vos questions sur la documentation.