Todennus
Ylläpitäjä: Aether365-tiimi Kohderyhmä: Kehittäjät Laajuus: API-avaimen luominen ja API-pyyntöjen todentaminen
Aether365 API käyttää JWT Bearer -tokeneita, jotka Aether365:n todennusjärjestelmä myöntää. Jokainen API-pyyntö vaatii kelvollisen tokenin.
Tokenin hankkiminen
Tokenit saadaan kirjautumalla Aether365:n todennusvirtaan Aether365-verkkosovelluksen tai SDK:n kautta.
INFO
Suoraa tokeninvaihtoa todennuspalveluntarjoajan API:n kautta ei suositella. Käytä Aether365-verkkosovelluksen kirjautumisprosessia tokenin hankkimiseen ja käytä sitä sitten API-pyynnöissä alla kuvatulla tavalla.
Tokenin käyttäminen
Lisää token Authorization-otsikkoon jokaiseen pyyntöön:
bash
curl https://api.aether365.io/tenants \
-H "Authorization: Bearer <id-token>"Tokenin vanhentuminen
Tokenit vanhenevat 1 tunnin kuluttua. Kun token vanhenee, API-pyynnöt palauttavat 401 AUTH_EXPIRED_TOKEN.
Käytä RefreshToken-tokenia uuden tokenin hankkimiseen ilman uudelleenkirjautumista:
javascript
// Amplify kasittelee paivityksen automaattisesti
const session = await fetchAuthSession({ forceRefresh: true });
const newToken = session.tokens.idToken.toString();Tokenin sisältö
JWT-token sisältää vaatimuksia, joita API käyttää valtuutukseen:
| Vaatimus | Kuvaus |
|---|---|
sub | Aether365-käyttäjätunnus (yksilöivä) |
email | Käyttäjän sähköpostiosoite |
custom:tenantId | Käyttäjän Aether365-vuokralaistunnus |
Näitä vaatimuksia käytetään palvelinpuolella vuokralaisen eristykseen. Vuokralaistunnusta ei tarvitse välittää erikseen pyynnöissä - ne poimitaan tokenista.
Microsoft-identiteetti
Aether365 käyttää Microsoftia identiteetintarjoajana. Kun käyttäjä kirjautuu Microsoft-tililla, Aether365 myöntää vakiomuotoisen JWT-tokenin, jonka API hyväksyy. Microsoft-kirjautumisvirta käsitellään täysin verkkosovelluksessa - Microsoftin identiteettipäätepisteisiin ei tarvitse olla suoraa yhteyttä API:ta käytettäessä.