Skip to content

Автентифікація

Aether365 API використовує JWT Bearer-токени, видані системою автентифікації Aether365. Кожен API-запит повинен містити дійсний токен.

Отримання токена

Токени отримуються шляхом входу через потік автентифікації Aether365 у веб-застосунку або SDK.

INFO

Прямий обмін токенами через API провайдера автентифікації не рекомендується. Використовуйте потік входу у веб-застосунку Aether365 для отримання токена, а потім використовуйте його в API-запитах, як показано нижче.

Використання токена

Додайте токен у заголовок Authorization кожного запиту:

bash
curl https://api.aether365.io/tenants \
  -H "Authorization: Bearer <id-token>"

Термін дії токена

Токени дійсні протягом 1 години. Коли термін дії токена закінчується, API-запити повертають 401 AUTH_EXPIRED_TOKEN.

Використовуйте RefreshToken для отримання нового токена без повторного входу користувача:

javascript
// Amplify оновлює токен автоматично
const session = await fetchAuthSession({ forceRefresh: true });
const newToken = session.tokens.idToken.toString();

Вміст токена

JWT-токен містить claims, які API використовує для авторизації:

ClaimОпис
subID користувача Aether365 (унікальний)
emailЕлектронна адреса користувача
custom:tenantIdID tenant'у Aether365 користувача

Ці claims використовуються на стороні сервера для ізоляції tenant'ів. Вам не потрібно передавати ID tenant'у окремо в запитах - він витягується з токена.

Ідентифікація через Microsoft

Aether365 використовує Microsoft як провайдера ідентифікації. Коли користувач входить через обліковий запис Microsoft, Aether365 видає стандартний JWT-токен, який API приймає. Потік входу через Microsoft повністю обробляється у веб-застосунку - вам не потрібно взаємодіяти з endpoint'ами ідентифікації Microsoft напряму при використанні API.

Ця сторінка була корисною?