Επισκόπηση ταυτοποίησης
Caution
Σελίδα επίδειξης - Πρόκειται για σελίδα επίδειξης που παρουσιάζει τη λειτουργία τεκμηρίωσης με πολλαπλές καρτέλες. Το περιεχόμενο αυτό είναι μόνο ενδεικτικό.
Αυτός ο οδηγός εξηγεί πώς γίνεται η ταυτοποίηση με το API μας. Υποστηρίζουμε αρκετές μεθόδους ταυτοποίησης:
Κλειδιά API
Η απλούστερη μέθοδος ταυτοποίησης είναι η χρήση κλειδιών API. Κάθε κλειδί API συνδέεται με έναν συγκεκριμένο χρήστη και διαθέτει συγκεκριμένα δικαιώματα.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
Για εφαρμογές με αυξημένες απαιτήσεις ασφάλειας, υποστηρίζουμε τη ροή ταυτοποίησης OAuth 2.0:
- Αίτημα εξουσιοδότησης: Ανακατευθύνετε τους χρήστες στη διεύθυνση URL εξουσιοδότησής μας
- Συγκατάθεση χρήστη: Ο χρήστης εγκρίνει την πρόσβαση στον λογαριασμό του
- Κωδικός εξουσιοδότησης: Ο διακομιστής μας επιστρέφει έναν κωδικό εξουσιοδότησης
- Ανταλλαγή token: Ανταλλάξτε τον κωδικό με ένα token πρόσβασης
- Αιτήματα API: Χρησιμοποιήστε το token πρόσβασης για να αποκτήσετε πρόσβαση σε προστατευμένους πόρους
Token JWT
Μετά την ταυτοποίηση, εκδίδουμε token JWT που περιέχουν κωδικοποιημένες πληροφορίες για τον χρήστη και τα δικαιώματά του.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Διαχείριση συνεδριών
Οι συνεδρίες ισχύουν για 24 ώρες από προεπιλογή. Για να ανανεώσετε μια συνεδρία:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();Βέλτιστες πρακτικές
- Μην αποθηκεύετε ποτέ κλειδιά API ή token σε κώδικα που εκτελείται στον πελάτη
- Χρησιμοποιείτε μεταβλητές περιβάλλοντος για τα ευαίσθητα διαπιστευτήρια
- Υλοποιήστε μηχανισμούς ανανέωσης token για εφαρμογές που εκτελούνται για μεγάλο διάστημα
- Ορίστε κατάλληλους χρόνους λήξης για τα token
- Χρησιμοποιείτε HTTPS για όλα τα αιτήματα API