Prehľad autentifikácie
Caution
Ukážková stránka: Toto je ukážková stránka, ktorá predvádza funkciu dokumentácie s viacerými kartami. Obsah slúži len na ilustráciu.
Táto príručka vysvetľuje, ako sa autentifikovať voči nášmu API. Podporujeme niekoľko metód autentifikácie:
API kľúče
Najjednoduchšou metódou autentifikácie je použitie API kľúčov. Každý API kľúč je priradený konkrétnemu používateľovi a má konkrétne oprávnenia.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
Pre bezpečnejšie aplikácie podporujeme autentifikačný tok OAuth 2.0:
- Žiadosť o autorizáciu: Presmerujte používateľov na našu autorizačnú URL
- Súhlas používateľa: Používateľ schváli prístup k svojmu účtu
- Autorizačný kód: Náš server vráti autorizačný kód
- Výmena tokenu: Vymeňte kód za prístupový token
- API požiadavky: Použite prístupový token na prístup k chráneným zdrojom
JWT tokeny
Po autentifikácii vydávame JWT tokeny, ktoré obsahujú zakódované informácie o používateľovi a jeho oprávneniach.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Správa relácií
Relácie sú predvolene platné 24 hodín. Reláciu obnovíte takto:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();Osvedčené postupy
- Nikdy neukladajte API kľúče ani tokeny do kódu na strane klienta
- Na citlivé prihlasovacie údaje používajte premenné prostredia
- V dlhodobo bežiacich aplikáciách implementujte mechanizmy obnovy tokenov
- Nastavte primeranú dobu platnosti tokenov
- Pre všetky API požiadavky používajte HTTPS