Pregled autentifikacije
Caution
Demonstracijska stranica - Ovo je demonstracijska stranica koja prikazuje značajku dokumentacije s više kartica. Sadržaj služi isključivo za ilustraciju.
Ovaj vodič objašnjava kako se autentificirati na našem API-ju. Podržavamo nekoliko metoda autentifikacije:
API ključevi
Najjednostavnija metoda autentifikacije je uporaba API ključeva. Svaki API ključ vezan je uz određenog korisnika i ima određena dopuštenja.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
Za aplikacije koje traže višu razinu sigurnosti podržavamo tijek autentifikacije OAuth 2.0:
- Zahtjev za autorizaciju: preusmjerite korisnike na naš URL za autorizaciju
- Privola korisnika: korisnik odobrava pristup svojem računu
- Autorizacijski kod: naš poslužitelj vraća autorizacijski kod
- Razmjena tokena: zamijenite kod za pristupni token
- API zahtjevi: koristite pristupni token za pristup zaštićenim resursima
JWT tokeni
Nakon autentifikacije izdajemo JWT tokene koji sadrže kodirane podatke o korisniku i njegovim dopuštenjima.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Upravljanje sesijama
Sesije su prema zadanim postavkama valjane 24 sata. Za osvježavanje sesije:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();Najbolje prakse
- Nikada ne pohranjujte API ključeve ili tokene u kodu na strani klijenta
- Za osjetljive vjerodajnice koristite varijable okruženja
- Za dugotrajne aplikacije implementirajte mehanizme osvježavanja tokena
- Postavite primjerena vremena isteka tokena
- Za sve API zahtjeve koristite HTTPS