Prezentare generală a autentificării
Caution
Pagină demo - Aceasta este o pagină demonstrativă care prezintă funcționalitatea de documentație cu mai multe file. Conținutul are doar scop ilustrativ.
Acest ghid îți explică cum te autentifici la API-ul nostru. Acceptăm mai multe metode de autentificare:
Chei API
Cea mai simplă metodă de autentificare este folosirea cheilor API. Fiecare cheie API este asociată unui anumit utilizator și are permisiuni proprii.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
Pentru aplicațiile care cer mai multă securitate, acceptăm fluxul de autentificare OAuth 2.0:
- Cerere de autorizare: redirecționezi utilizatorii către URL-ul nostru de autorizare
- Consimțământul utilizatorului: utilizatorul aprobă accesul la contul său
- Cod de autorizare: serverul nostru returnează un cod de autorizare
- Schimbul tokenului: schimbi codul pentru un token de acces
- Cereri API: folosești tokenul de acces pentru a ajunge la resursele protejate
Tokenuri JWT
După autentificare, emitem tokenuri JWT care conțin informații codificate despre utilizator și despre permisiunile sale.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Gestionarea sesiunilor
În mod implicit, sesiunile sunt valabile 24 de ore. Pentru a reîmprospăta o sesiune:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();Bune practici
- Nu stoca niciodată chei API sau tokenuri în codul care rulează în browser
- Folosește variabile de mediu pentru credențialele sensibile
- Implementează mecanisme de reîmprospătare a tokenurilor pentru aplicațiile care rulează timp îndelungat
- Stabilește durate de expirare potrivite pentru tokenuri
- Folosește HTTPS pentru toate cererile către API