service admin および signed JWT トークン (ES256) を使用して、外部 CRM から B2COPY API へのリクエストを承認します。このページでは、前提条件、キーの生成、トークンの発行、B2COPY トークンの取得/更新について説明します。
前提条件
- Admin panel 内に service admin を作成し、その代わりに CRM が API リクエストを作成します (特定の IP アドレスに制限することをお勧めします)。
admin_id(サービス管理者 ID)、device_ip(要求 IP)、およびkey_id(秘密キー ID) をクレームに含む署名付き JWT を生成するように CRM を構成します。
キーを生成する
トークンの署名と検証のための EC (P-256) キー ペアを生成します。
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pem安全
秘密キーは秘密にしておき、決して共有しないでください。 B2COPY サポート チームには public キーのみを提供してください。これは、署名された JWT を検証するために使用されます。
B2COPYサポートにお問い合わせください
統合を完了するには、公開キー (ec_public.pem)、一意のキー識別子、および API を呼び出す IP アドレスをサポート チームに送信します。サポートは統合を登録し、公開キーを構成します。
アクセストークンとリフレッシュトークンを取得する
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| 名前 | タイプ | 必須 | 説明 |
|---|---|---|---|
| external_token | string | Yes | The signed JWT generated by your CRM. |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'応答は、サービス管理者のアクセス トークンと更新トークンを返します。他のすべてのリクエストの Authorization ヘッダーにアクセス トークンを含めます。
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}アクセストークンを更新する
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"新しいアクセス/リフレッシュトークンのペアを返します。
