Okrem bežnej HTTP autentizácie, keď sa meno a heslo posiela s každou požiadavkou, vie ABRA Flexi vydať autentizačný token. Ten sa potom prikladá k ďalším volaniam namiesto hesla.
Získanie tokenu
POST /login-logout/login.json
Content-Type: application/x-www-form-urlencoded
username=jmeno&password=heslo
Údaje sa posielajú ako formulárové dáta (application/x-www-form-urlencoded alebo multipart/form-data), nie ako JSON. Ak účet vyžaduje jednorazové heslo, pridá sa ešte pole otp.
Odpoveďou je JSON s tokenom:
{"success":true,"authSessionId":"ef6911bb…","refreshToken":"4f133f49-…","csrfToken":"cd174186-…"}
Pri chybnom mene alebo hesle:
{"success":false,"errors":{"reason":"Bylo zadáno chybné uživatelské jméno či heslo.","messageCode":"loginDialogNeplatneJmenoNeboHeslo"}}
Použitie tokenu
Token je možné odovzdať tromi spôsobmi:
Spôsob | Zápis |
HTTP hlavička |
|
Cookie |
|
Parameter v adrese |
|
⚠️ Variantu v adrese používajte len výnimočne — autentizačné údaje sa zapisujú do logov servera. Bezpečnejšia je hlavička.
ℹ️ Reláciu je potrebné udržiavať pri živote občasným volaním GET /login-logout/session-keep-alive.js. Ak vyprší, server začne na požiadavky odpovedať presmerovaním na /login-logout/remote-logout — potom je nutné prihlásiť sa znova.
Generovanie v Postmane
Token je samozrejme možné získať aj z grafického klienta:
Pozn.: Ak ste si v Postmane predtým nastavovali štandardnú autentizáciu na záložke Auth, je potrebné údaje vymazať.

