Проект

Общее

Профиль

Авторизация в yaVapteke REST API

YaVapteke API поддерживает авторизацию на основе JWT токенов.
Для обращения к любому из ресурсов yaVapteke API требуется наличие JWT токена в заголовке Authorization HTTP запроса, с типом Bearer. При отсутствии токена API вернет 401 статус (Unauthorized), этот же статус вернется в случае, если время действия токена закончилось (токен выдается на определенное время). В обоих случаях нужно запросить новый токен.

Схема работы API


Порядок выполнения авторизации на сервисах API
1. Получаем токен на сервере авторизации
2. Полученный токен (берется из поля access_token ответа авторизации) используется для запросов к API.
3. При получении от API статуса 401 (Unauthorized), т.е. по истечении срока годности токена, токен запрашивается повторно

Получение токена

Для выполнения запросов к API, необходимо получить JWT токен по адресу https://yavapteke.ru/YavaptekeAPI/connect/token 

POST /connect/token

Описание

Параметры запроса

Заголовки запроса

Пример запроса

Успешный ответ

Пример ответа

Неуспешный ответ