Pregled autentifikacije
Caution
Demo stranica, ovo je demo stranica koja prikazuje funkciju dokumentacije sa više kartica. Ovaj sadržaj služi samo kao ilustracija.
Ovaj vodič objašnjava kako da se autentifikujete na našem API-ju. Podržavamo nekoliko metoda autentifikacije:
API ključevi
Najjednostavnija metoda autentifikacije je korišćenje API ključeva. Svaki API ključ je povezan sa određenim korisnikom i ima određene dozvole.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
Za aplikacije kojima je potrebna veća bezbednost podržavamo tok autentifikacije OAuth 2.0:
- Zahtev za autorizaciju: preusmerite korisnike na naš URL za autorizaciju
- Saglasnost korisnika: korisnik odobrava pristup svom nalogu
- Autorizacioni kod: naš server vraća autorizacioni kod
- Razmena tokena: zamenite kod za pristupni token
- API zahtevi: koristite pristupni token za pristup zaštićenim resursima
JWT tokeni
Nakon autentifikacije izdajemo JWT tokene koji sadrže kodirane informacije o korisniku i njegovim dozvolama.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Upravljanje sesijama
Sesije podrazumevano važe 24 sata. Da biste osvežili sesiju:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();Najbolje prakse
- Nikada ne čuvajte API ključeve ili tokene u kodu na strani klijenta
- Koristite promenljive okruženja za osetljive akreditive
- Primenite mehanizme osvežavanja tokena za dugotrajne aplikacije
- Postavite odgovarajuće rokove važenja tokena
- Koristite HTTPS za sve API zahteve