Preskoči na glavno vsebino

Vygenerovanie autentizačného tokenu

Avtor: Petr Pech

Okrem bežnej HTTP autentizácie, keď sa meno a heslo posiela s každou požiadavkou, vie ABRA Flexi vydať autentizačný token. Ten sa potom prikladá k ďalším volaniam namiesto hesla.


Získanie tokenu

POST /login-logout/login.json
Content-Type: application/x-www-form-urlencoded

username=jmeno&password=heslo

Údaje sa posielajú ako formulárové dáta (application/x-www-form-urlencoded alebo multipart/form-data), nie ako JSON. Ak účet vyžaduje jednorazové heslo, pridá sa ešte pole otp.

Odpoveďou je JSON s tokenom:

{"success":true,"authSessionId":"ef6911bb…","refreshToken":"4f133f49-…","csrfToken":"cd174186-…"}

Pri chybnom mene alebo hesle:

{"success":false,"errors":{"reason":"Bylo zadáno chybné uživatelské jméno či heslo.","messageCode":"loginDialogNeplatneJmenoNeboHeslo"}}


Použitie tokenu

Token je možné odovzdať tromi spôsobmi:

Spôsob

Zápis

HTTP hlavička

X-authSessionId: {token}

Cookie

authSessionId={token}

Parameter v adrese

?authSessionId={token}

⚠️ Variantu v adrese používajte len výnimočne — autentizačné údaje sa zapisujú do logov servera. Bezpečnejšia je hlavička.

ℹ️ Reláciu je potrebné udržiavať pri živote občasným volaním GET /login-logout/session-keep-alive.js. Ak vyprší, server začne na požiadavky odpovedať presmerovaním na /login-logout/remote-logout — potom je nutné prihlásiť sa znova.


Generovanie v Postmane

Token je samozrejme možné získať aj z grafického klienta:

Pozn.: Ak ste si v Postmane predtým nastavovali štandardnú autentizáciu na záložke Auth, je potrebné údaje vymazať.


Súvisiace

Ste s tem dobili odgovor na svoje vprašanje?