Authentification
Obtenir et utiliser un jeton d'accès aux API Limpidius.
Vue d'ensemble
Les API Limpidius utilisent des jetons Bearer de courte durée pour autoriser les requêtes, selon le cadre d'autorisation OAuth 2.0. Les jetons sont délivrés par le serveur d'autorisation Limpidius et doivent être inclus dans chaque requête API.
Le endpoint du serveur d'autorisation est :
https://accounts.limpidius.com/auth/realms/limpidius/protocol/openid-connect/token Comptes de service
Pour les intégrations serveur à serveur, l'authentification s'appuie sur un compte de service avec le grant OAuth 2.0 Client Credentials. Un compte de service est rattaché à un seul tenant et à un seul environnement : il ne peut pas en changer à l'exécution.
Vos client_id et client_secret sont fournis par Limpidius à la création du
compte. Contactez notre équipe si vous
ne les avez pas reçus.
Demander un jeton
Envoyez une requête POST au serveur d'autorisation avec vos identifiants :
curl --request POST \
'https://accounts.limpidius.com/auth/realms/limpidius/protocol/openid-connect/token' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'grant_type=client_credentials' \
--data-urlencode 'client_id={YOUR_CLIENT_ID}' \
--data-urlencode 'client_secret={YOUR_CLIENT_SECRET}'
Réponse du serveur
Une réponse réussie renvoie un objet JSON contenant le jeton d'accès :
{
"access_token": "eyJhbGciOiJSUzI1NiIsInR5...",
"expires_in": 7200,
"token_type": "bearer"
}
Utilisez la valeur de access_token comme jeton Bearer dans les requêtes suivantes :
Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5... Expiration du jeton
Les jetons d'accès sont de courte durée. Le champ expires_in indique la durée
de validité en secondes. Une fois expiré, demandez un nouveau jeton en répétant le même appel : il
n'existe pas de mécanisme de rafraîchissement pour les comptes de service.
Mettez le jeton en cache pendant toute sa durée de validité plutôt que d'en demander un nouveau à chaque appel. Cela évite une latence inutile et réduit la charge sur le serveur d'autorisation.
Utiliser le jeton
Incluez le jeton dans l'en-tête Authorization de chaque requête API :
curl --request POST \
'{BASE_URL}/platon/transactions' \
--header 'Authorization: Bearer {YOUR_ACCESS_TOKEN}' \
--header 'Content-Type: application/json' \
--data '...'