service admin および 署名付き JWT トークンを使用して、外部 CRM から B2COPY API へのリクエストを承認します。 (ES256)。このページでは、前提条件、キーの生成、トークンの発行、B2COPY トークンの取得/更新について説明します。
前提条件
- 管理パネルで service admin を作成し、その代わりに CRM が API リクエストを作成します (特定の IP アドレスに制限することをお勧めします)。
- CRM を構成して、クレームに
admin_id(サービス管理者 ID)、device_ip(要求 IP)、およびkey_id(秘密キー ID) を含む署名付き JWT を生成します。
キーを生成する
トークンの署名と検証のための EC (P-256) キー ペアを生成します。
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pemセキュリティ
秘密キーは秘密にしておき、決して共有しないでください。 public キーのみを B2COPY サポート チームに提供してください。これは、署名された JWT を検証するために使用されます。
B2COPY サポートにお問い合わせください
統合を完了するには、公開キー (ec_public.pem)、一意のキー識別子、および API を呼び出す IP アドレスをサポート チームに送信します。サポートは統合を登録し、公開キーを構成します。
アクセストークンとリフレッシュトークンを取得する
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| 名前 | 種類 | 必須 | 説明 |
|---|---|---|---|
| external_token | 文字列 | はい | CRM によって生成された署名付き JWT。 |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'応答は、サービス管理者のアクセス トークンと更新トークンを返します。他のすべてのリクエストの Authorization ヘッダーにアクセス トークンを含めます。
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}アクセストークンを更新する
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"新しいアクセス/リフレッシュトークンのペアを返します。
