logo

وب سرویس گرفتن توکن Client Credential فینوتک؛

سرویس «گرفتن توکن Client Credential فینوتک» در دسته OAuth و توکن، با اطلاعات کلاینت شما یک access token صادر می‌کند تا بتوانید سرویس‌هایی را فراخوانی کنید که به منابع خود کلاینت مربوط‌اند و به اجازه کاربر بیرونی نیاز ندارند

سرویس «گرفتن توکن Client Credential فینوتک» در دسته OAuth و توکن، با اطلاعات کلاینت شما یک access token صادر می‌کند تا بتوانید سرویس‌هایی را فراخوانی کنید که به منابع خود کلاینت مربوط‌اند و به اجازه کاربر بیرونی نیاز ندارند. همراه توکن، اسکوپ‌های مجاز، زمان ساخت و عمر توکن و یک رفرش توکن برگردانده می‌شود تا بتوانید چرخه اعتبار دسترسی را در سمت سرور مدیریت کنید.

چرا وب سرویس گرفتن توکن Client Credential فینوتک؟

وقتی کسب‌وکاری می‌خواهد استعلام‌ها و سرویس‌های بانکی را داخل محصول خود خودکار کند، اولین پرسش این است که هر فراخوانی از طرف چه کسی انجام می‌شود و اجازه انجام چه کاری را دارد. در روش‌های قدیمی یک نام کاربری و رمز ثابت میان چند سامانه و چند نفر دست‌به‌دست می‌شود؛ نتیجه این است که دامنه دسترسی هر سامانه مشخص نیست، محدود کردن یک سرویس بدون قطع کردن بقیه ممکن نمی‌شود و در بازبینی‌های بعدی هم نمی‌توان گفت کدام بخش چه فراخوانی‌ای داشته است.

  • راه‌اندازی موتور استعلام در وام‌دهی و اعتبارسنجی — سرور با یک توکن و مجموعه‌ای از اسکوپ‌های مشخص، استعلام‌های لازم پرونده متقاضی را پشت سر هم فراخوانی می‌کند.

تست فوری API گرفتن توکن Client Credential فینوتک

جزئیات ورودی، خروجی و نمونه پاسخ در مستندات فنی آمده است.

1curl --location --request POST 'https://apibeta.finnotech.ir/dev/v2/oauth2/token' \2--header 'Authorization: Basic BASE64(CLIENT_ID:CLIENT_SECRET)' \3--header 'Content-Type: application/json' \4--data-raw '{"grant_type":"client_credentials","nid":"0123456789","scopes":"oak:deposit-to-iban:get"}'

سوالات متداول

سرویسی است که با اطلاعات کلاینت شما یک access token صادر می‌کند تا سرویس‌های مربوط به منابع خود کلاینت را فراخوانی کنید؛ همراه توکن، اسکوپ‌های مجاز، عمر توکن و رفرش توکن هم برگردانده می‌شود.

اگر سرویس به منابع خود کلاینت مربوط است، همین توکن کافی است. اگر سرویس به داده یا حساب شخص دیگری مربوط می‌شود، باید از جریان توکن پیامکی شروع کنید: درخواست احراز هویت.

اسکوپ همان سرویس‌هایی که قصد فراخوانی آن‌ها را دارید. اسکوپ‌ها با کاما از هم جدا می‌شوند و باید از قبل برای کلاینت شما فعال شده باشند.

نه. توکن تا پایان عمر خود برای فراخوانی سرویس‌های مجاز قابل استفاده است و پیش از انقضا می‌توانید آن را با تمدید توکن تازه کنید.

صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.

Grant type: client_credentials؛ درخواست با اطلاعات هویتی کلاینت شما احراز می‌شود. جزئیات در راهنمای توکن.

خیر. این سرویس با Client Credential و بدون رضایت پیامکی قابل فراخوانی است.

Top

آیا می‌خواهید شروع کنید؟

این سرویس فقط به کسب‌وکارها ارائه می‌شود

ما به محقق شدن رؤیای شما کمک می‌کنیم