Solicită acces anticipat

Spune-ne prenumele și o adresă de e-mail sau un număr de telefon. Îți vom trimite detaliile de acces la Tajo.

Prezentare generală a autentificării

Caution

Pagină demo - Aceasta este o pagină demonstrativă care prezintă funcționalitatea de documentație cu mai multe file. Conținutul are doar scop ilustrativ.

Acest ghid îți explică cum te autentifici la API-ul nostru. Acceptăm mai multe metode de autentificare:

Chei API

Cea mai simplă metodă de autentificare este folosirea cheilor API. Fiecare cheie API este asociată unui anumit utilizator și are permisiuni proprii.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

Pentru aplicațiile care cer mai multă securitate, acceptăm fluxul de autentificare OAuth 2.0:

  1. Cerere de autorizare: redirecționezi utilizatorii către URL-ul nostru de autorizare
  2. Consimțământul utilizatorului: utilizatorul aprobă accesul la contul său
  3. Cod de autorizare: serverul nostru returnează un cod de autorizare
  4. Schimbul tokenului: schimbi codul pentru un token de acces
  5. Cereri API: folosești tokenul de acces pentru a ajunge la resursele protejate

Tokenuri JWT

După autentificare, emitem tokenuri JWT care conțin informații codificate despre utilizator și despre permisiunile sale.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

Gestionarea sesiunilor

În mod implicit, sesiunile sunt valabile 24 de ore. Pentru a reîmprospăta o sesiune:

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

Bune practici

  1. Nu stoca niciodată chei API sau tokenuri în codul care rulează în browser
  2. Folosește variabile de mediu pentru credențialele sensibile
  3. Implementează mecanisme de reîmprospătare a tokenurilor pentru aplicațiile care rulează timp îndelungat
  4. Stabilește durate de expirare potrivite pentru tokenuri
  5. Folosește HTTPS pentru toate cererile către API

Solicită acces anticipat

Spune-ne prenumele și o adresă de e-mail sau un număr de telefon. Îți vom trimite detaliile de acces la Tajo.

detectare automată
Asistent AI

Bună! Întreabă-mă orice despre documentație.