Autorize solicitações de seu CRM externo para B2COPY API usando um administrador de serviço e tokens JWT assinados (ES256). Esta página aborda pré-requisitos, geração de chaves, emissão de tokens e obtenção/atualização de tokens B2COPY.
Pré-requisitos
- Crie um administrador de serviço no painel de administração em cujo nome o CRM faz solicitações API (recomenda-se restringi-lo a endereços IP específicos).
- Configure seu CRM para gerar JWTs assinados cujas declarações incluem
admin_id(o ID de administrador do serviço),device_ip(a solicitação IP) ekey_id(o ID da chave privada).
Gerar chaves
Gere um par de chaves EC (P-256) para assinar e verificar tokens:
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pemSegurança
Mantenha a chave privada em segredo e nunca a compartilhe. Forneça apenas a chave pública à equipe de suporte B2COPY — ela é usada para verificar seus JWTs assinados.
Entre em contato com o suporte B2COPY
Para finalizar a integração, envie à equipe de suporte sua chave pública (ec_public.pem), o identificador de chave exclusivo e os endereços IP que chamarão o API. O suporte registra sua integração e configura a chave pública.
Obtenha acesso e atualize tokens
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| Nome | Tipo | Obrigatório | Descrição |
|---|---|---|---|
| external_token | corda | Sim | O JWT assinado gerado pelo seu CRM. |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'A resposta retorna tokens de acesso e atualização para o administrador do serviço; inclua o token de acesso no cabeçalho Authorization de todas as outras solicitações.
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}Atualize o token de acesso
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"Retorna um novo par de tokens de acesso/atualização.
