Zatražite rani pristup

Unesite ime te adresu e-pošte ili telefonski broj. Poslat ćemo vam pojedinosti o pristupu platformi Tajo.

Pregled autentifikacije

Caution

Demonstracijska stranica - Ovo je demonstracijska stranica koja prikazuje značajku dokumentacije s više kartica. Sadržaj služi isključivo za ilustraciju.

Ovaj vodič objašnjava kako se autentificirati na našem API-ju. Podržavamo nekoliko metoda autentifikacije:

API ključevi

Najjednostavnija metoda autentifikacije je uporaba API ključeva. Svaki API ključ vezan je uz određenog korisnika i ima određena dopuštenja.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

Za aplikacije koje traže višu razinu sigurnosti podržavamo tijek autentifikacije OAuth 2.0:

  1. Zahtjev za autorizaciju: preusmjerite korisnike na naš URL za autorizaciju
  2. Privola korisnika: korisnik odobrava pristup svojem računu
  3. Autorizacijski kod: naš poslužitelj vraća autorizacijski kod
  4. Razmjena tokena: zamijenite kod za pristupni token
  5. API zahtjevi: koristite pristupni token za pristup zaštićenim resursima

JWT tokeni

Nakon autentifikacije izdajemo JWT tokene koji sadrže kodirane podatke o korisniku i njegovim dopuštenjima.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

Upravljanje sesijama

Sesije su prema zadanim postavkama valjane 24 sata. Za osvježavanje sesije:

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

Najbolje prakse

  1. Nikada ne pohranjujte API ključeve ili tokene u kodu na strani klijenta
  2. Za osjetljive vjerodajnice koristite varijable okruženja
  3. Za dugotrajne aplikacije implementirajte mehanizme osvježavanja tokena
  4. Postavite primjerena vremena isteka tokena
  5. Za sve API zahtjeve koristite HTTPS

Zatražite rani pristup

Unesite ime te adresu e-pošte ili telefonski broj. Poslat ćemo vam pojedinosti o pristupu platformi Tajo.

automatsko prepoznavanje
AI asistent

Bok! Pitajte me o dokumentaciji.