B2COPY API 使用不记名令牌授权。调用下面的登录方法来获取访问/刷新令牌对,然后将该访问令牌包含在每个后续请求的 Authorization: Bearer <token> 标头中。
先决条件
要获取令牌,您必须已在 Back Office 中注册并拥有访问它的凭据。
端点
POST [host]/api/v2/signin请求正文
| 名称 | 类型 | 必填 | 描述 |
|---|---|---|---|
| 字符串 | 是的 | 用于访问 Back Office 的电子邮件地址。 | |
| password | 字符串 | 是的 | 用于访问 Back Office 的密码。 |
curl --location --request POST 'https://host.name/api/v2/signin' \
--data-raw '{
"email": "username@example.com",
"password": "Secret123"
}'回应
响应返回一对访问令牌和刷新令牌,每个令牌都有一个令牌字符串和 createdAt / expiresAt 时间戳。
{
"2faRequired": false,
"accessToken": {
"token": "eyJ0eXAiOiJKV1Qi…",
"createdAt": "2024-01-01T00:00:00+00:00",
"expiresAt": "2024-01-01T00:00:00+00:00"
},
"refreshToken": {
"token": "eyJ0eXAiOiJKV1Qi…",
"createdAt": "2024-01-01T00:00:00+00:00",
"expiresAt": "2024-01-01T00:00:00+00:00"
}
}