Skip to content

Autentisering

Vedlikeholdt av: Aether365 Team Malgruppe: Utviklere Omfang: Oppretting av API-nøkler og autentisering av API-forespørsler

Aether365 API bruker JWT Bearer-tokener utstedt av Aether365s autentiseringssystem. Hver API-forespørsel må inkludere et gyldig token.

Skaffe et token

Tokener skaffes ved a logge inn gjennom Aether365-autentiseringsflyten ved hjelp av Aether365-nettappen eller SDKen.

INFO

Direkte tokenutveksling via autentiseringsleverandørens API anbefales ikke. Bruk Aether365-nettappens innloggingsflyt for å skaffe et token, og bruk det deretter i API-forespørsler som vist nedenfor.

Bruke tokenet

Inkluder tokenet i Authorization-headeren for hver forespørsel:

bash
curl https://api.aether365.io/tenants \
  -H "Authorization: Bearer <id-token>"

Tokenutlop

Tokener utløper etter 1 time. Når et token utløper, returnerer API-forespørsler 401 AUTH_EXPIRED_TOKEN.

Bruk RefreshToken for å få et nytt token uten at brukeren må logge inn på nytt:

javascript
// Amplify handterer oppdatering automatisk
const session = await fetchAuthSession({ forceRefresh: true });
const newToken = session.tokens.idToken.toString();

Tokeninnhold

JWT-tokenet inneholder claims som brukes av APIet for autorisasjon:

ClaimBeskrivelse
subAether365-bruker-ID (unik per bruker)
emailBrukerens e-postadresse
custom:tenantIdBrukerens Aether365-leietaker-ID

Disse claims brukes på serversiden for leietakerisolering. Du trenger ikke sende leietaker-IDer separat i forespørsler - de hentes fra tokenet.

Microsoft-identitet

Aether365 bruker Microsoft som identitetsleverandør. Når en bruker logger inn med en Microsoft-konto, utsteder Aether365 et standard JWT-token som APIet aksepterer. Microsoft-innloggingsflyten håndteres helt i nettapplikasjonen - du samhandler ikke direkte med Microsofts identitetsendepunkter når du bruker APIet.

Var denne siden nyttig?