Autorisation : ApiKey, Credentials ou OAuth 2.0
La solution GeoPard utilise AWS Cognito pour la procédure d'authentification.
Nous recommandons de vérifier toutes les options d'autorisation. Le choix dépend du cas d'utilisation particulier. Plus de détails d'utilisation sont décrits dans chaque option ci‑dessous.
Option 1 : Utilisation des identifiants
L'autorisation avec « nom d'utilisateur » et « mot de passe » est l'une des approches possibles. Dans ce cas, l'enregistrement par e‑mail doit être effectué (sans utiliser les réseaux sociaux).
Requête de connexion
curl --location --request POST 'https://api.geopard.tech/login' \
--header 'Content-Type: application/json' \
--header 'Content-Type: text/plain' \
--data-raw '{"username":"<email_address>","password":"<password>"}'Réponse de connexion
Le token est un JWT d'une durée de vie de 30 minutes. Il est recommandé de stocker un seul token et de le réutiliser pour toutes les requêtes, en vérifiant son heure d'expiration et en récupérant un nouveau token lorsqu'il expire (ou peu avant).
{
"token" : "<token_to_use_in_geopard_api>"
}Option 2 : OAuth 2.0
AWS Cognito prend en charge le protocole OAuth 2.0 pour l'autorisation. Un aperçu général est décrit dans l'article Manuel Cognito OAuth2, le sous-article Authorization Code Grant est le plus intéressant dans le cas de GeoPard.
Pour faire court :
Votre application doit rediriger un utilisateur vers Cognito GeoPard pour la connexion ou l'inscription.
Exemple :
Veuillez vous connecter avec l'équipe GeoPard pour recevoir l' client_id.
L'URL redirigée recevra un
codede vérification pour l'étape suivante.
L'URL redirigée ressemble à http://localhost:8080/?code=eb10956a-6d51-49e5-bbfe-9815e3fdc70a&state=54321.
Votre application doit échanger
codepourdes tokens(access_token,refresh_token,id_token).
Exemple :
Option 3 : Clé API
Un accès rapide à WMS et WFS est parfois nécessaire. Par conséquent, il est possible d'utiliser la clé API GeoPard générée automatiquement pour chaque compte.
La clé API peut être trouvée dans cléApi l'attribut de l'entité GraphQL "UserData". Des instructions sur la façon de récupérer cléApi sont fournies ICI.
cléApi doit être utilisé avec /geo points de terminaison UNIQUEMENT.
Utilisation :
En tant que
geopardApiKeyparamètre dans l'URL de la requête GET.En tant que
X-API-Keyen‑tête dans TOUTE requête.
Mis à jour
Ce contenu vous a-t-il été utile ?