قم بتخويل الطلبات من CRM الخارجية إلى B2COPY API باستخدام مسؤول الخدمة والرموز المميزة JWT (ES256). تغطي هذه الصفحة المتطلبات الأساسية وإنشاء المفاتيح وإصدار الرمز المميز والحصول على/تحديث الرموز المميزة B2COPY.
المتطلبات الأساسية
- قم بإنشاء مشرف الخدمة في لوحة الإدارة والذي يقوم CRM نيابةً عنه بتقديم طلبات API (يوصى بقصرها على عناوين IP محددة).
- قم بتكوين CRM لإنشاء JWTs الموقعة التي تتضمن مطالباتها
admin_id(معرف مسؤول الخدمة)،device_ip(الطلب IP)، وkey_id(معرف المفتاح الخاص).
توليد المفاتيح
قم بإنشاء زوج مفاتيح EC (P-256) للتوقيع والتحقق من الرموز المميزة:
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pemالأمن
احتفظ بسرية المفتاح الخاص ولا تشاركه أبدًا. قم بتوفير مفتاح public فقط لفريق دعم B2COPY - فهو يُستخدم للتحقق من JWTs الموقعة.
اتصل بدعم B2COPY
لإنهاء التكامل، أرسل إلى فريق الدعم مفتاحك العام (ec_public.pem)، ومعرف المفتاح الفريد، وعناوين IP التي ستتصل بـ API. يقوم الدعم بتسجيل التكامل الخاص بك وتكوين المفتاح العام.
الحصول على الوصول وتحديث الرموز
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| الاسم | اكتب | مطلوب | الوصف |
|---|---|---|---|
| external_token | سلسلة | نعم | تم إنشاء JWT بواسطة CRM الخاص بك. |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'تقوم الاستجابة بإرجاع رموز الوصول والتحديث لمسؤول الخدمة؛ قم بتضمين رمز الوصول في رأس Authorization لجميع الطلبات الأخرى.
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}قم بتحديث رمز الوصول
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"يُرجع زوجًا جديدًا من رموز الوصول/التحديث.
