Zatražite rani pristup

Unesite ime i imejl adresu ili broj telefona. Poslaćemo vam detalje o pristupu platformi Tajo.

Pregled autentifikacije

Caution

Demo stranica, ovo je demo stranica koja prikazuje funkciju dokumentacije sa više kartica. Ovaj sadržaj služi samo kao ilustracija.

Ovaj vodič objašnjava kako da se autentifikujete na našem API-ju. Podržavamo nekoliko metoda autentifikacije:

API ključevi

Najjednostavnija metoda autentifikacije je korišćenje API ključeva. Svaki API ključ je povezan sa određenim korisnikom i ima određene dozvole.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

Za aplikacije kojima je potrebna veća bezbednost podržavamo tok autentifikacije OAuth 2.0:

  1. Zahtev za autorizaciju: preusmerite korisnike na naš URL za autorizaciju
  2. Saglasnost korisnika: korisnik odobrava pristup svom nalogu
  3. Autorizacioni kod: naš server vraća autorizacioni kod
  4. Razmena tokena: zamenite kod za pristupni token
  5. API zahtevi: koristite pristupni token za pristup zaštićenim resursima

JWT tokeni

Nakon autentifikacije izdajemo JWT tokene koji sadrže kodirane informacije o korisniku i njegovim dozvolama.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

Upravljanje sesijama

Sesije podrazumevano važe 24 sata. Da biste osvežili sesiju:

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

Najbolje prakse

  1. Nikada ne čuvajte API ključeve ili tokene u kodu na strani klijenta
  2. Koristite promenljive okruženja za osetljive akreditive
  3. Primenite mehanizme osvežavanja tokena za dugotrajne aplikacije
  4. Postavite odgovarajuće rokove važenja tokena
  5. Koristite HTTPS za sve API zahteve

Zatražite rani pristup

Unesite ime i imejl adresu ili broj telefona. Poslaćemo vam detalje o pristupu platformi Tajo.

automatsko prepoznavanje
AI asistent

Zdravo! Pitajte me o dokumentaciji.