외부 CRM의 요청을 승인합니다.B2COPY API 사용하여 서비스 관리자 그리고 JWT 서명됨 토큰(ES256). 이 페이지에서는 전제 조건, 키 생성, 토큰 발급 및 획득/새로 고침을 다룹니다.B2COPY 토큰.
전제 조건
- 만들기 서비스 관리자CRM을 대신하여 관리자 패널에서 API 요청합니다(특정 IP 주소로 제한하는 것이 좋습니다).
- 클레임에 다음이 포함된 서명된 JWT를 생성하도록 CRM을 구성하세요.
admin_id(서비스 관리자 ID),device_ip(요청 IP) 및key_id(개인 키 ID).
키 생성
토큰 서명 및 확인을 위한 EC(P-256) 키 쌍을 생성합니다.
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pem보안
개인 키를 비밀로 유지하고 절대 공유하지 마십시오. 만 제공 공공의 열쇠 B2COPY 지원 팀 - 서명된 JWT를 확인하는 데 사용됩니다.
연락하다 B2COPY 지원하다
통합을 완료하려면 지원팀에 공개 키(ec_public.pem), 고유 키 식별자, 그리고 API. 지원팀에서는 통합을 등록하고 공개 키를 구성합니다.
액세스 및 새로 고침 토큰 얻기
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| 이름 | 유형 | 필수의 | 설명 |
|---|---|---|---|
| 외부_토큰 | 끈 | 예 | CRM에서 생성된 서명된 JWT입니다. |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'응답은 서비스 관리자에 대한 액세스 및 새로 고침 토큰을 반환합니다. 액세스 토큰을 Authorization 다른 모든 요청의 헤더.
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}액세스 토큰 새로 고침
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"새로운 액세스/새로 고침 토큰 쌍을 반환합니다.
