Hitelesítési áttekintés
Caution
Demóoldal - Ez egy demóoldal, amely a többfüles dokumentációs funkciót mutatja be. A tartalma csak szemléltető célt szolgál.
Ez az útmutató elmagyarázza, hogyan hitelesítheted magad az API-nknál. Több hitelesítési módszert támogatunk:
API-kulcsok
A legegyszerűbb hitelesítési módszer az API-kulcsok használata. Minden API-kulcs egy adott felhasználóhoz tartozik, és saját jogosultságokkal rendelkezik.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
A nagyobb biztonságot igénylő alkalmazásokhoz OAuth 2.0 hitelesítési folyamatot támogatunk:
- Engedélykérés: irányítsd át a felhasználókat az engedélyezési URL-ünkre
- Felhasználói hozzájárulás: a felhasználó jóváhagyja a fiókjához való hozzáférést
- Engedélyezési kód: a szerverünk visszaad egy engedélyezési kódot
- Tokencsere: cseréld a kódot hozzáférési tokenre
- API-kérések: használd a hozzáférési tokent a védett erőforrások eléréséhez
JWT tokenek
A hitelesítés után JWT tokeneket bocsátunk ki, amelyek kódolt információt tartalmaznak a felhasználóról és a jogosultságairól.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Munkamenet-kezelés
A munkamenetek alapértelmezetten 24 óráig érvényesek. A munkamenet frissítéséhez:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();Bevált gyakorlatok
- Soha ne tárolj API-kulcsokat vagy tokeneket kliensoldali kódban
- Használj környezeti változókat az érzékeny hitelesítő adatokhoz
- Valósíts meg tokenfrissítési mechanizmust a hosszan futó alkalmazásokhoz
- Állíts be megfelelő tokenlejárati időket
- Használj HTTPS-t minden API-kéréshez