Автентифікація
Aether365 API використовує JWT Bearer-токени, видані системою автентифікації Aether365. Кожен API-запит повинен містити дійсний токен.
Отримання токена
Токени отримуються шляхом входу через потік автентифікації Aether365 у веб-застосунку або SDK.
INFO
Прямий обмін токенами через API провайдера автентифікації не рекомендується. Використовуйте потік входу у веб-застосунку Aether365 для отримання токена, а потім використовуйте його в API-запитах, як показано нижче.
Використання токена
Додайте токен у заголовок Authorization кожного запиту:
bash
curl https://api.aether365.io/tenants \
-H "Authorization: Bearer <id-token>"Термін дії токена
Токени дійсні протягом 1 години. Коли термін дії токена закінчується, API-запити повертають 401 AUTH_EXPIRED_TOKEN.
Використовуйте RefreshToken для отримання нового токена без повторного входу користувача:
javascript
// Amplify оновлює токен автоматично
const session = await fetchAuthSession({ forceRefresh: true });
const newToken = session.tokens.idToken.toString();Вміст токена
JWT-токен містить claims, які API використовує для авторизації:
| Claim | Опис |
|---|---|
sub | ID користувача Aether365 (унікальний) |
email | Електронна адреса користувача |
custom:tenantId | ID tenant'у Aether365 користувача |
Ці claims використовуються на стороні сервера для ізоляції tenant'ів. Вам не потрібно передавати ID tenant'у окремо в запитах - він витягується з токена.
Ідентифікація через Microsoft
Aether365 використовує Microsoft як провайдера ідентифікації. Коли користувач входить через обліковий запис Microsoft, Aether365 видає стандартний JWT-токен, який API приймає. Потік входу через Microsoft повністю обробляється у веб-застосунку - вам не потрібно взаємодіяти з endpoint'ами ідентифікації Microsoft напряму при використанні API.