Accès et authentification des API
Sterling Intelligent Promising prend en charge la méthode d'authentification OAuth2 . Pour accéder aux API, vous devez générer un jeton d'accès qui sera utilisé pour appeler des API.
A propos de cette tâche
Pour accéder aux API offertes dans Sterling Intelligent Promising, les utilisateurs doivent obtenir un jeton d'accès et l'utiliser pour effectuer une demande d'API. Chaque locataire est associé à un environnement si son kit d'outils de développement, sa préproduction ou sa non-production requièrent son propre jeton d'accès. Pour plus d'informations sur la génération d'un jeton d'API, voir Initiation aux API.
Chaque jeton d'accès fourni est valide pour les 12 prochaines heures. Après ce délai, vous devez générer un nouveau jeton d'accès. Pour encourager l'utilisation efficace d'un jeton d'accès, le système autorise jusqu'à 1000 jetons d'accès générés par heure. Au-delà de cette limite, un utilisateur est censé recevoir une erreur de limite de débit atteinte.
Il est recommandé d'encourager l'application de connexion à stocker le jeton d'accès dans un cache local afin qu'il puisse être réutilisé jusqu'à son expiration. A l'expiration du jeton, le client d'application peut demander un nouveau jeton et suivre la même procédure de mise en cache.
Un système de jetons bien géré est essentiel pour garantir une interruption nulle de votre service. Il est recommandé de disposer d'un service de gestion des jetons centralisé, qui effectue un renouvellement de jeton de routine afin que l'application consommatrice puisse partager les informations de jeton pour accéder aux API. Avant l'expiration du jeton, le système doit effectuer une demande de jeton dans les 30 minutes suivant l'expiration afin de s'assurer que les clients en aval disposent de suffisamment de temps pour basculer vers le nouveau jeton.
Pour plus d'informations sur les meilleures pratiques, voir Pratiques recommandées pour les API.
Procédure
La procédure suivante fournit un exemple d'obtention d'un jeton d'authentification à l'aide d'un client API.