سرویس «گرفتن توکن Client Credential فینوتک» در دسته OAuth و توکن، با اطلاعات کلاینت شما یک access token صادر میکند تا بتوانید سرویسهایی را فراخوانی کنید که به منابع خود کلاینت مربوطاند و به اجازه کاربر بیرونی نیاز ندارند. همراه توکن، اسکوپهای مجاز، زمان ساخت و عمر توکن و یک رفرش توکن برگردانده میشود تا بتوانید چرخه اعتبار دسترسی را در سمت سرور مدیریت کنید.
وقتی کسبوکاری میخواهد استعلامها و سرویسهای بانکی را داخل محصول خود خودکار کند، اولین پرسش این است که هر فراخوانی از طرف چه کسی انجام میشود و اجازه انجام چه کاری را دارد. در روشهای قدیمی یک نام کاربری و رمز ثابت میان چند سامانه و چند نفر دستبهدست میشود؛ نتیجه این است که دامنه دسترسی هر سامانه مشخص نیست، محدود کردن یک سرویس بدون قطع کردن بقیه ممکن نمیشود و در بازبینیهای بعدی هم نمیتوان گفت کدام بخش چه فراخوانیای داشته است.
گرفتن توکن Client Credential فینوتک چیست؟
سرویسی است که با اطلاعات کلاینت شما یک access token صادر میکند تا سرویسهای مربوط به منابع خود کلاینت را فراخوانی کنید؛ همراه توکن، اسکوپهای مجاز، عمر توکن و رفرش توکن هم برگردانده میشود.
چه زمانی توکن Client Credential و چه زمانی توکن پیامکی لازم است؟
اگر سرویس به منابع خود کلاینت مربوط است، همین توکن کافی است. اگر سرویس به داده یا حساب شخص دیگری مربوط میشود، باید از جریان توکن پیامکی شروع کنید: درخواست احراز هویت.
برای گرفتن این توکن چه اسکوپی باید بفرستم؟
اسکوپ همان سرویسهایی که قصد فراخوانی آنها را دارید. اسکوپها با کاما از هم جدا میشوند و باید از قبل برای کلاینت شما فعال شده باشند.
آیا برای هر فراخوانی باید توکن جدید بگیرم؟
نه. توکن تا پایان عمر خود برای فراخوانی سرویسهای مجاز قابل استفاده است و پیش از انقضا میتوانید آن را با تمدید توکن تازه کنید.
مستندات فنی این سرویس کجاست؟
صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.
چه نوع احراز هویتی لازم است؟
Grant type: client_credentials؛ درخواست با اطلاعات هویتی کلاینت شما احراز میشود. جزئیات در راهنمای توکن.
آیا رضایت پیامکی کاربر لازم است؟
خیر. این سرویس با Client Credential و بدون رضایت پیامکی قابل فراخوانی است.