service admin 및 서명된 JWT 토큰(ES256)을 사용하여 외부 CRM에서 B2COPY API에 대한 요청을 승인합니다. 이 페이지에서는 전제 조건, 키 생성, 토큰 발급 및 B2COPY 토큰 획득/새로 고침을 다룹니다.
전제조건
- CRM가 API 요청을 수행하는 관리자 패널에서 service admin을 만듭니다(특정 IP 주소로 제한하는 것이 좋습니다).
- 클레임에
admin_id(서비스 관리자 ID),device_ip(요청 IP) 및key_id(프라이빗 키 ID)가 포함된 서명된 JWT를 생성하도록 CRM을 구성합니다.
키 생성
토큰 서명 및 확인을 위해 EC(P-256) 키 쌍을 생성합니다.
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pem보안
개인 키를 비밀로 유지하고 절대 공유하지 마십시오. public 키만 B2COPY 지원 팀에 제공하세요. 이 키는 서명된 JWT를 확인하는 데 사용됩니다.
B2COPY 지원팀에 문의하세요.
통합을 완료하려면 공개 키(ec_public.pem), 고유 키 식별자, API를 호출할 IP 주소를 지원 팀에 보내세요. 지원팀에서는 통합을 등록하고 공개 키를 구성합니다.
액세스 및 새로 고침 토큰 얻기
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| 이름 | 유형 | 필수 | 설명 |
|---|---|---|---|
| external_token | 문자열 | 예 | CRM에 의해 생성된 서명된 JWT. |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'응답은 서비스 관리자에 대한 액세스 및 새로 고침 토큰을 반환합니다. 다른 모든 요청의 Authorization 헤더에 액세스 토큰을 포함합니다.
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}액세스 토큰 새로 고침
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"새로운 액세스/새로 고침 토큰 쌍을 반환합니다.
