مجوز درخواست از CRM خارجی خود را به B2COPY API با استفاده از aادمین سرویس و JWT را امضا کرد توکن ها (ES256). این صفحه پیش نیازها، تولید کلید، صدور توکن و دریافت/رفرش را پوشش می دهد B2COPY توکن ها
پیش نیازها
- ایجاد یک ادمین سرویس در پنل مدیریتی که CRM از طرف آن ساخته می شود API درخواست ها (توصیه می شود آن را به آدرس های IP خاص محدود کنید).
- CRM خود را برای تولید JWT های امضا شده که شامل ادعاهایشان می شود پیکربندی کنید
admin_id(شناسه مدیریت سرویس)،device_ip(IP درخواست)، وkey_id(شناسه کلید خصوصی).
کلیدها را تولید کنید
یک جفت کلید EC (P-256) برای امضا و تأیید توکن ها ایجاد کنید:
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pemامنیت
کلید خصوصی را مخفی نگه دارید و هرگز آن را به اشتراک نگذارید. فقط ارائه کنید عمومی کلید به B2COPY تیم پشتیبانی - برای تأیید JWT های امضا شده شما استفاده می شود.
تماس بگیرید B2COPY پشتیبانی کنید
برای تکمیل ادغام، کلید عمومی خود را برای تیم پشتیبانی ارسال کنید (ec_public.pem)، شناسه کلید منحصر به فرد، و آدرس های IP که با آن تماس می گیرند API. پشتیبانی ادغام شما را ثبت می کند و کلید عمومی را پیکربندی می کند.
توکن ها را به دست آورید و به روز رسانی کنید
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| نام | تایپ کنید | مورد نیاز | توضیحات |
|---|---|---|---|
| خارجی_نشانه | رشته | بله | JWT امضا شده توسط CRM شما ایجاد شده است. |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'پاسخ، توکنهای دسترسی و تازهسازی را برای سرپرست سرویس برمیگرداند. شامل نشانه دسترسی در Authorization سربرگ تمام درخواست های دیگر
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}رمز دسترسی را بازخوانی کنید
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"یک جفت نشانه دسترسی/بازخوانی جدید را برمیگرداند.
