درخواستهای CRM خارجی خود به B2COPY API را با استفاده از یک مدیر سرویس و توکنهای JWT امضاشده (ES256) مجاز کنید. این صفحه پیشنیازها، تولید کلید، صدور توکن و دریافت/تازهسازی توکنهای B2COPY را پوشش میدهد.
پیش نیازها
- یک سرویس admin در پنل مدیریت ایجاد کنید که CRM از طرف آن درخواست های API را می دهد (توصیه می شود آن را به آدرس های IP خاص محدود کنید).
- CRM خود را برای ایجاد JWT های امضا شده که ادعاهای آنها شامل
admin_id(شناسه سرپرست سرویس)،device_ip(درخواست IP) وkey_id(شناسه کلید خصوصی) است، پیکربندی کنید.
کلیدها را تولید کنید
یک جفت کلید EC (P-256) برای امضا و تأیید توکن ها ایجاد کنید:
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pemامنیت
کلید خصوصی را مخفی نگه دارید و هرگز آن را به اشتراک نگذارید. فقط کلید public را در اختیار تیم پشتیبانی B2COPY قرار دهید — برای تأیید JWT های امضا شده شما استفاده می شود.
با پشتیبانی B2COPY تماس بگیرید
برای تکمیل ادغام، کلید عمومی خود (ec_public.pem)، شناسه کلید منحصر به فرد، و آدرس های IP را برای تیم پشتیبانی ارسال کنید که با API تماس می گیرند. پشتیبانی ادغام شما را ثبت می کند و کلید عمومی را پیکربندی می کند.
توکن ها را به دست آورید و به روز رسانی کنید
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| نام | تایپ کنید | مورد نیاز | توضیحات |
|---|---|---|---|
| external_token | رشته | بله | JWT امضا شده توسط CRM شما ایجاد شده است. |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'پاسخ، توکنهای دسترسی و تازهسازی را برای سرپرست سرویس برمیگرداند. توکن دسترسی را در سربرگ Authorization همه درخواستهای دیگر قرار دهید.
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}رمز دسترسی را بازخوانی کنید
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"یک جفت نشانه دسترسی/بازخوانی جدید را برمیگرداند.
