Autorice las solicitudes de su CRM externo al B2COPY API utilizando un administrador de servicio y tokens JWT firmados (ES256). Esta página cubre los requisitos previos, la generación de claves, la emisión de tokens y la obtención/actualización de tokens B2COPY.
Requisitos previos
- Cree un administrador de servicio en Admin panel en cuyo nombre CRM realiza solicitudes API (se recomienda restringirlo a direcciones IP específicas).
- Configure su CRM para generar JWT firmados cuyos reclamos incluyan
admin_id(la identificación del administrador del servicio),device_ip(la IP de solicitud) ykey_id(la identificación de la clave privada).
Generar claves
Genere un par de claves EC (P-256) para firmar y verificar tokens:
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pemSeguridad
Mantenga la clave privada en secreto y nunca la comparta. Proporcione solo la clave pública al equipo de soporte B2COPY; se utiliza para verificar sus JWT firmados.
Póngase en contacto con el soporte técnico de B2COPY
Para finalizar la integración, envíe al equipo de soporte su clave pública (ec_public.pem), el identificador de clave único y las direcciones IP que llamarán a API. El soporte registra su integración y configura la clave pública.
Obtener tokens de acceso y actualización
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| Nombre | Tipo | Requerido | Descripción |
|---|---|---|---|
| token_externo | cadena | Sí | El JWT firmado generado por su CRM. |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'La respuesta devuelve tokens de acceso y actualización para el administrador del servicio; incluya el token de acceso en el encabezado "Autorización" de todas las demás solicitudes.
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}Actualizar el token de acceso
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"Devuelve un nuevo par de tokens de acceso/actualización.
