后台管理系统中的授权

针对后台管理系统 API 进行服务器间请求身份验证。

面向管理员

B2COPY API 使用不记名令牌授权。调用下面的登录方法来获取访问/刷新令牌对,然后将该访问令牌包含在每个后续请求的 Authorization: Bearer <token> 标头中。

先决条件

要获取令牌,您必须已在 Back Office 中注册并拥有访问它的凭据。

端点

POST [host]/api/v2/signin

请求正文

名称类型必填描述
email字符串是的用于访问 Back Office 的电子邮件地址。
password字符串是的用于访问 Back Office 的密码。
curl --location --request POST 'https://host.name/api/v2/signin' \
--data-raw '{
  "email": "username@example.com",
  "password": "Secret123"
}'

回应

响应返回一对访问令牌和刷新令牌,每个令牌都有一个令牌字符串和 createdAt / expiresAt 时间戳。

{
  "2faRequired": false,
  "accessToken": {
    "token": "eyJ0eXAiOiJKV1Qi…",
    "createdAt": "2024-01-01T00:00:00+00:00",
    "expiresAt": "2024-01-01T00:00:00+00:00"
  },
  "refreshToken": {
    "token": "eyJ0eXAiOiJKV1Qi…",
    "createdAt": "2024-01-01T00:00:00+00:00",
    "expiresAt": "2024-01-01T00:00:00+00:00"
  }
}
还不是 B2COPY 客户?

将 B2COPY 引入您的经纪业务,实现自动驾驶式增长

在现有服务器上部署跟单交易、PAMM 与 MAM,把最优秀的交易员变成增长引擎——含托管、监控与支持。不确定从何开始?联系我们,我们会逐步讲解。

2–4 周

上线时间

$0

基础设施成本

40%+

成交量提升