Plattform der nächsten Generation

Authentifizierung von REST-APIs für die Lagerbestandsverwaltung

Erfahren Sie, wie Sie sich vor dem Aufrufen der REST-APIs für die Lagerbestandsverwaltung mit den Anmeldedaten von OAuth2 authentifizieren.

Vorbemerkungen

Stellen Sie sicher, dass Sie den Onboarding-Prozess abgeschlossen haben und die hostname, tenantId, client_idund client_secret per E-Mail erhalten haben.

Informationen zu diesem Vorgang

Sie können die REST-APIs der Lagerbestandsverwaltung unter Verwendung von OAuth2 Client-Zugangsdaten aufrufen.

Vorgehensweise

  1. Generieren Sie ein Token, indem Sie die Authentifizierungs-API https://<hostname>/<tenantid>/oauth2/tokenmit der Methode HTTP als POST aufrufen.
    Stellen Sie außerdem sicher, dass die folgenden Elemente die entsprechenden Parameter enthalten:
    • Zu den Headern gehören:
      • "Content-Type: application/json"
    • Der Hauptteil enthält (im JSON-Format):
      • “client_id” : “”
      • “client_secret” : “”
      • “grant_type” : “client_credentials”

    Die API-Ausgabe enthält das Token und die Zeit (in Sekunden), bevor es abläuft.

  2. Rufen Sie die gewünschte REST-API mit diesem Token auf, indem Sie es wie folgt im Header übergeben:Authorization: Bearer <token>

Beispiel

Angenommen, Sie haben die folgenden Informationen vom Onboarding-Team erhalten:
  • tenantId=tenant-abc
  • client_id=xyz
  • client_secret=123

Gehen Sie wie folgt vor, um die REST-API zum Erstellen einer Position aufzurufen:

  1. Generieren Sie ein Token, indem Sie die Auth-API https://<hostname>/tenant-abc/oauth2/tokenmit der Methode HTTP als POST mit den folgenden Parametern aufrufen:
    • Kopfzeilen
      • Inhaltstyp: application/json
    • Anforderungshauptteil
      { "client_id" : "xyz",
      "client_secret" : "123",
      "grant_type" : "client_credentials"
      }
    • Antwort enthält das Token
      { "token_type" : "bearer",
      "access_token" :"<token>",
      "expires_in":"7200"
      }
  2. Rufen Sie die REST-API zum Erstellen einer Position auf (Präfix-Host und tenantId für den URI).
    • VERÖFFENTLICHEN https://<hostname>/tenant-abc/v1/stores/storeId/locations
    • Kopfzeilen
      • Content-Type : application/json
      • Authorization: Bearer < Token>
    • Anforderungshauptteil-API-Hauptteil