授权来自外部 CRM 的请求 B2COPY API 使用 服务管理员 和 签署智威汤逊 令牌(ES256)。此页面涵盖先决条件、密钥生成、令牌发行以及获取/刷新 B2COPY 代币。
先决条件
- 创建一个 服务管理员 在 CRM 代表其进行操作的管理面板中 API 请求(建议将其限制为特定的 IP 地址)。
- 配置您的 CRM 以生成签名的 JWT,其声明包括
admin_id(服务管理员 ID),device_ip(请求IP),以及key_id(私钥 ID)。
生成密钥
生成用于签名和验证令牌的 EC (P-256) 密钥对:
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pem安全
保密私钥,切勿泄露。仅提供 民众 的关键 B2COPY 支持团队 - 用于验证您签名的 JWT。
接触 B2COPY 支持
要完成集成,请将您的公钥发送给支持团队(ec_public.pem)、唯一密钥标识符以及将调用的 IP 地址 API。支持人员注册您的集成并配置公钥。
获取访问和刷新令牌
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| 姓名 | 类型 | 必需的 | 描述 |
|---|---|---|---|
| 外部令牌 | 细绳 | 是的 | 由您的 CRM 生成的签名 JWT。 |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'响应返回服务管理员的访问和刷新令牌;将访问令牌包含在 Authorization 所有其他请求的标头。
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}刷新访问令牌
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"返回新的访问/刷新令牌对。
