Kimlik doğrulama

Kimlik doğrulama

Her istek, Authorization başlığında gizli bir anahtar taşır. Başka bir giriş yolu yoktur ve hiçbir istek oturum çerezi ile doğrulanmaz.

Anahtarlar

Bir anahtar yalnızca oluşturulduğu anda bir kez gösterilir. Onu sunucuların okuyabileceği, tarayıcının okuyamayacağı bir yerde saklayın.

  • pc_sk_live_…
  • pc_sk_test_…

Test ile canlı ayrı kalır

Kip, parametre olarak geçilmek yerine kimlik bilgisinin kendisine işlenmiştir; bu yüzden bir test anahtarı canlı verileri ne okuyabilir ne de değiştirebilir. Yanlış yönlendirilmiş bir istek, yanlış kataloğa ulaşmak yerine başarısız olur. Test pasaportları, pasaportun kendisinde yapılan son değişiklikten 90 gün sonra silinir.

Anahtarı gönderme

HTTPS üzerinden Bearer kimlik doğrulaması. Başka bir yöntem kabul edilmez ve başlığı taşımayan bir istek herhangi bir kaynağa ulaşmadan reddedilir.

İstek
curl "https://passportcraft.com/api/v1/whoami" \
  -H "Authorization: Bearer pc_sk_live_…"

Tarayıcıdaki kimlik bilgileri bilinçli olarak desteklenmez. Anahtarın yeri sunucudur; ön uç kodundaki bir anahtar, yayımlanmış bir anahtardır.

Kapsamlar

Bir anahtar, oluşturulurken seçilen sabit bir kapsam kümesi taşır. Uç noktasının istediği kapsamı taşımayan bir istek reddedilir ve ret yanıtı eksik olan izni adıyla belirtir.

Kimlik doğrulama — PassportCraft API | PassportCraft