Autentiseringsöversikt
Caution
Demosida - Det här är en demosida som visar dokumentationsfunktionen med flera flikar. Innehållet finns bara med som illustration.
Den här guiden förklarar hur du autentiserar dig mot vårt API. Vi stödjer flera autentiseringsmetoder:
API-nycklar
Den enklaste autentiseringsmetoden är att använda API-nycklar. Varje API-nyckel hör till en viss användare och har specifika behörigheter.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
För applikationer med högre säkerhetskrav stödjer vi autentiseringsflödet OAuth 2.0:
- Auktoriseringsbegäran: Skicka användaren vidare till vår auktoriserings-URL
- Användarens samtycke: Användaren godkänner åtkomst till sitt konto
- Auktoriseringskod: Vår server returnerar en auktoriseringskod
- Tokenutbyte: Byt koden mot en åtkomsttoken
- API-anrop: Använd åtkomsttoken för att nå skyddade resurser
JWT-tokens
Efter autentiseringen utfärdar vi JWT-tokens som innehåller kodad information om användaren och dennes behörigheter.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Sessionshantering
Sessioner gäller i 24 timmar som standard. Så här förnyar du en session:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();Bästa praxis
- Lagra aldrig API-nycklar eller tokens i kod som körs hos klienten
- Använd miljövariabler för känsliga uppgifter
- Bygg in mekanismer för att förnya token i applikationer som körs länge
- Sätt lämpliga giltighetstider för tokens
- Använd HTTPS för alla API-anrop