Skip to content

Todennus

Ylläpitäjä: Aether365-tiimi Kohderyhmä: Kehittäjät Laajuus: API-avaimen luominen ja API-pyyntöjen todentaminen

Aether365 API käyttää JWT Bearer -tokeneita, jotka Aether365:n todennusjärjestelmä myöntää. Jokainen API-pyyntö vaatii kelvollisen tokenin.

Tokenin hankkiminen

Tokenit saadaan kirjautumalla Aether365:n todennusvirtaan Aether365-verkkosovelluksen tai SDK:n kautta.

INFO

Suoraa tokeninvaihtoa todennuspalveluntarjoajan API:n kautta ei suositella. Käytä Aether365-verkkosovelluksen kirjautumisprosessia tokenin hankkimiseen ja käytä sitä sitten API-pyynnöissä alla kuvatulla tavalla.

Tokenin käyttäminen

Lisää token Authorization-otsikkoon jokaiseen pyyntöön:

bash
curl https://api.aether365.io/tenants \
  -H "Authorization: Bearer <id-token>"

Tokenin vanhentuminen

Tokenit vanhenevat 1 tunnin kuluttua. Kun token vanhenee, API-pyynnöt palauttavat 401 AUTH_EXPIRED_TOKEN.

Käytä RefreshToken-tokenia uuden tokenin hankkimiseen ilman uudelleenkirjautumista:

javascript
// Amplify kasittelee paivityksen automaattisesti
const session = await fetchAuthSession({ forceRefresh: true });
const newToken = session.tokens.idToken.toString();

Tokenin sisältö

JWT-token sisältää vaatimuksia, joita API käyttää valtuutukseen:

VaatimusKuvaus
subAether365-käyttäjätunnus (yksilöivä)
emailKäyttäjän sähköpostiosoite
custom:tenantIdKäyttäjän Aether365-vuokralaistunnus

Näitä vaatimuksia käytetään palvelinpuolella vuokralaisen eristykseen. Vuokralaistunnusta ei tarvitse välittää erikseen pyynnöissä - ne poimitaan tokenista.

Microsoft-identiteetti

Aether365 käyttää Microsoftia identiteetintarjoajana. Kun käyttäjä kirjautuu Microsoft-tililla, Aether365 myöntää vakiomuotoisen JWT-tokenin, jonka API hyväksyy. Microsoft-kirjautumisvirta käsitellään täysin verkkosovelluksessa - Microsoftin identiteettipäätepisteisiin ei tarvitse olla suoraa yhteyttä API:ta käytettäessä.

Oliko tästä sivusta hyötyä?