Ζητήστε πρώιμη πρόσβαση

Συμπληρώστε το όνομά σας και ένα email ή έναν αριθμό τηλεφώνου. Θα σας στείλουμε πληροφορίες για την πρόσβαση στο Tajo.

Επισκόπηση ταυτοποίησης

Caution

Σελίδα επίδειξης - Πρόκειται για σελίδα επίδειξης που παρουσιάζει τη λειτουργία τεκμηρίωσης με πολλαπλές καρτέλες. Το περιεχόμενο αυτό είναι μόνο ενδεικτικό.

Αυτός ο οδηγός εξηγεί πώς γίνεται η ταυτοποίηση με το API μας. Υποστηρίζουμε αρκετές μεθόδους ταυτοποίησης:

Κλειδιά API

Η απλούστερη μέθοδος ταυτοποίησης είναι η χρήση κλειδιών API. Κάθε κλειδί API συνδέεται με έναν συγκεκριμένο χρήστη και διαθέτει συγκεκριμένα δικαιώματα.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

Για εφαρμογές με αυξημένες απαιτήσεις ασφάλειας, υποστηρίζουμε τη ροή ταυτοποίησης OAuth 2.0:

  1. Αίτημα εξουσιοδότησης: Ανακατευθύνετε τους χρήστες στη διεύθυνση URL εξουσιοδότησής μας
  2. Συγκατάθεση χρήστη: Ο χρήστης εγκρίνει την πρόσβαση στον λογαριασμό του
  3. Κωδικός εξουσιοδότησης: Ο διακομιστής μας επιστρέφει έναν κωδικό εξουσιοδότησης
  4. Ανταλλαγή token: Ανταλλάξτε τον κωδικό με ένα token πρόσβασης
  5. Αιτήματα API: Χρησιμοποιήστε το token πρόσβασης για να αποκτήσετε πρόσβαση σε προστατευμένους πόρους

Token JWT

Μετά την ταυτοποίηση, εκδίδουμε token JWT που περιέχουν κωδικοποιημένες πληροφορίες για τον χρήστη και τα δικαιώματά του.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

Διαχείριση συνεδριών

Οι συνεδρίες ισχύουν για 24 ώρες από προεπιλογή. Για να ανανεώσετε μια συνεδρία:

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

Βέλτιστες πρακτικές

  1. Μην αποθηκεύετε ποτέ κλειδιά API ή token σε κώδικα που εκτελείται στον πελάτη
  2. Χρησιμοποιείτε μεταβλητές περιβάλλοντος για τα ευαίσθητα διαπιστευτήρια
  3. Υλοποιήστε μηχανισμούς ανανέωσης token για εφαρμογές που εκτελούνται για μεγάλο διάστημα
  4. Ορίστε κατάλληλους χρόνους λήξης για τα token
  5. Χρησιμοποιείτε HTTPS για όλα τα αιτήματα API

Ζητήστε πρώιμη πρόσβαση

Συμπληρώστε το όνομά σας και ένα email ή έναν αριθμό τηλεφώνου. Θα σας στείλουμε πληροφορίες για την πρόσβαση στο Tajo.

αυτόματη αναγνώριση
AI Βοηθός

Γεια! Ρωτήστε με οτιδήποτε για την τεκμηρίωση.