تفويض الطلبات من إدارة علاقات العملاء الخارجية الخاصة بك إلى B2COPY API باستخدام أ مشرف الخدمة و وقعت JWT الرموز (ES256). تغطي هذه الصفحة المتطلبات الأساسية، وإنشاء المفاتيح، وإصدار الرمز المميز، والحصول على/التحديث B2COPY الرموز.
المتطلبات الأساسية
- إنشاء أ مشرف الخدمة في لوحة الإدارة التي يقوم إدارة علاقات العملاء بالنيابة عنها API الطلبات (يوصى بقصرها على عناوين IP محددة).
- قم بتكوين CRM الخاص بك لإنشاء JWTs الموقعة التي تتضمن مطالباتها
admin_id(معرف مسؤول الخدمة)،device_ip(طلب IP)، وkey_id(معرف المفتاح الخاص).
توليد المفاتيح
قم بإنشاء زوج مفاتيح EC (P-256) للتوقيع والتحقق من الرموز المميزة:
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pemحماية
احتفظ بسرية المفتاح الخاص ولا تشاركه أبدًا. توفير فقط عام مفتاح B2COPY فريق الدعم - يتم استخدامه للتحقق من JWTs الموقعة.
اتصال B2COPY يدعم
لإنهاء عملية التكامل، أرسل إلى فريق الدعم مفتاحك العام (ec_public.pem)، ومعرف المفتاح الفريد، وعناوين IP التي ستتصل بـ API. يقوم الدعم بتسجيل التكامل الخاص بك وتكوين المفتاح العام.
الحصول على الوصول وتحديث الرموز
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| اسم | يكتب | مطلوب | وصف |
|---|---|---|---|
| External_token | خيط | نعم | JWT الموقعة التي تم إنشاؤها بواسطة CRM الخاص بك. |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'تقوم الاستجابة بإرجاع رموز الوصول والتحديث لمسؤول الخدمة؛ تضمين رمز الوصول في Authorization رأس جميع الطلبات الأخرى.
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}قم بتحديث رمز الوصول
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"يُرجع زوجًا جديدًا من رموز الوصول/التحديث.
