Documentation · Infrastructure

Authentification

Obtenir et utiliser un jeton d'accès aux API Limpidius.

Vue d'ensemble

Les API Limpidius utilisent des jetons Bearer de courte durée pour autoriser les requêtes, selon le cadre d'autorisation OAuth 2.0. Les jetons sont délivrés par le serveur d'autorisation Limpidius et doivent être inclus dans chaque requête API.

Le endpoint du serveur d'autorisation est :

Shell
https://accounts.limpidius.com/auth/realms/limpidius/protocol/openid-connect/token

Comptes de service

Pour les intégrations serveur à serveur, l'authentification s'appuie sur un compte de service avec le grant OAuth 2.0 Client Credentials. Un compte de service est rattaché à un seul tenant et à un seul environnement : il ne peut pas en changer à l'exécution.

Vos client_id et client_secret sont fournis par Limpidius à la création du compte. Contactez notre équipe si vous ne les avez pas reçus.

Demander un jeton

Envoyez une requête POST au serveur d'autorisation avec vos identifiants :

cURL

curl --request POST \ 'https://accounts.limpidius.com/auth/realms/limpidius/protocol/openid-connect/token' \ --header 'Content-Type: application/x-www-form-urlencoded' \ --data-urlencode 'grant_type=client_credentials' \ --data-urlencode 'client_id={YOUR_CLIENT_ID}' \ --data-urlencode 'client_secret={YOUR_CLIENT_SECRET}'

Réponse du serveur

Une réponse réussie renvoie un objet JSON contenant le jeton d'accès :

JSON

{ "access_token": "eyJhbGciOiJSUzI1NiIsInR5...", "expires_in": 7200, "token_type": "bearer" }

Utilisez la valeur de access_token comme jeton Bearer dans les requêtes suivantes :

Shell
Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5...

Expiration du jeton

Les jetons d'accès sont de courte durée. Le champ expires_in indique la durée de validité en secondes. Une fois expiré, demandez un nouveau jeton en répétant le même appel : il n'existe pas de mécanisme de rafraîchissement pour les comptes de service.

Mettez le jeton en cache pendant toute sa durée de validité plutôt que d'en demander un nouveau à chaque appel. Cela évite une latence inutile et réduit la charge sur le serveur d'autorisation.

Utiliser le jeton

Incluez le jeton dans l'en-tête Authorization de chaque requête API :

cURL

curl --request POST \ '{BASE_URL}/platon/transactions' \ --header 'Authorization: Bearer {YOUR_ACCESS_TOKEN}' \ --header 'Content-Type: application/json' \ --data '...'

À suivre · API Platon
Vue d'ensemble