使用服務管理員和簽署的 JWT 令牌 (ES256) 授權從外部 CRM 到 B2COPY API 的請求。本頁涵蓋先決條件、金鑰產生、令牌發行以及取得/刷新 B2COPY 令牌。
先決條件
- 在管理面板中建立一個服務管理員,CRM 代表該管理員發出 API 請求(建議將其限制為特定的 IP 位址)。
- 配置 CRM 以產生簽署的 JWT,其聲明包括
admin_id(服務管理員 ID)、device_ip(請求 IP)和key_id(私鑰 ID)。
產生金鑰
產生 EC (P-256) 金鑰對用於簽章和驗證令牌:
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pem安全
保密私鑰,切勿洩漏。僅向 B2COPY 支援團隊提供 公鑰 金鑰 - 它用於驗證您簽署的 JWT。
聯絡 B2COPY 支持
要完成集成,請將您的公鑰 (ec_public.pem)、唯一密鑰標識符以及將調用 API 的 IP 地址發送給支援團隊。支援人員註冊您的整合並配置公鑰。
取得存取和刷新令牌
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| 名稱 | 類型 | 必填 | 描述 |
|---|---|---|---|
| external_token | 字串 | 是的 | 由您的 CRM 產生的簽章 JWT。 |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'回應返回服務管理員的存取和刷新令牌;將存取權杖包含在所有其他請求的 Authorization 標頭中。
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}刷新訪問令牌
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"返回新的存取/刷新令牌對。
