service admin ve signed JWT belirteçlerini (ES256) kullanarak harici CRM'inizden B2COPY API'e yönelik istekleri yetkilendirin. Bu sayfada ön koşullar, anahtar oluşturma, jeton verilmesi ve B2COPY jetonlarının alınması/yenilenmesi konuları ele alınmaktadır.
Önkoşullar
- Admin panel'te, CRM'in adına API istekleri yaptığı bir service admin oluşturun (belirli IP adresleriyle sınırlandırılması önerilir).
- CRM'inizi, talepleri
admin_id(hizmet yöneticisi kimliği),device_ip(istek IP'si) vekey_id(özel anahtar kimliği) içeren imzalı JWT'ler oluşturacak şekilde yapılandırın.
Anahtar oluştur
Belirteçleri imzalamak ve doğrulamak için bir EC (P-256) anahtar çifti oluşturun:
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pemGüvenlik
Özel anahtarı gizli tutun ve asla paylaşmayın. B2COPY destek ekibine yalnızca public anahtarını sağlayın; bu anahtar, imzalanmış JWT'lerinizi doğrulamak için kullanılır.
B2COPY desteğine başvurun
Entegrasyonu tamamlamak için destek ekibine genel anahtarınızı (ec_public.pem), benzersiz anahtar tanımlayıcınızı ve API'i çağıracak IP adreslerini gönderin. Destek, entegrasyonunuzu kaydeder ve genel anahtarı yapılandırır.
Erişim elde edin ve belirteçleri yenileyin
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| İsim | Tip | Gerekli | Tanım |
|---|---|---|---|
| external_token | string | Yes | The signed JWT generated by your CRM. |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'Yanıt, hizmet yöneticisi için erişim ve yenileme belirteçlerini döndürür; erişim belirtecini diğer tüm isteklerin Authorization başlığına ekleyin.
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}Erişim belirtecini yenileyin
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"Yeni bir erişim/yenileme belirteci çifti döndürür.
