授權來自外部 CRM 的請求 B2COPY API 使用 服務管理員 和 簽署智威湯遜 令牌(ES256)。此頁面涵蓋先決條件、金鑰產生、令牌發行以及取得/刷新 B2COPY 代幣。
先決條件
- 創建一個 服務管理員 在 CRM 代表其進行操作的管理面板中 API 請求(建議將其限制為特定的 IP 位址)。
- 配置您的 CRM 以產生簽署的 JWT,其聲明包括
admin_id(服務管理員 ID),device_ip(請求IP),以及key_id(私鑰 ID)。
產生金鑰
產生用於簽署和驗證令牌的 EC (P-256) 金鑰對:
# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
-out ec_private_pkcs8.pem
# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pem安全
保密私鑰,切勿洩漏。僅提供 民眾 的關鍵 B2COPY 支援團隊 - 用於驗證您簽署的 JWT。
接觸 B2COPY 支援
要完成集成,請將您的公鑰發送給支援團隊(ec_public.pem)、唯一密鑰識別碼以及將呼叫的 IP 位址 API。支援人員註冊您的整合並配置公鑰。
取得存取和刷新令牌
POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm| 姓名 | 類型 | 必需的 | 描述 |
|---|---|---|---|
| 外部令牌 | 細繩 | 是的 | 由您的 CRM 產生的簽名 JWT。 |
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
-d '{ "external_token": "<your-generated-jwt-token>" }'回應返回服務管理員的存取和刷新令牌;將存取令牌包含在 Authorization 所有其他請求的標頭。
{
"accessToken": "<access-token>",
"refreshToken": "<refresh-token>"
}刷新訪問令牌
POST [host]/api/admin/auth/v2/admin/adminservice/refreshtokencurl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
-H "Authorization: Bearer <refreshToken>"返回新的存取/刷新令牌對。
