Autoryzacja: ApiKey, poświadczenia lub OAuth 2.0
Rozwiązanie GeoPard używa AWS Cognito do procedury uwierzytelniania.
Zalecamy sprawdzenie wszystkich opcji autoryzacji. Wybór zależy od konkretnego przypadku użycia. Więcej szczegółów dotyczących użycia opisano w każdej opcji poniżej.
Opcja 1: Użycie poświadczeń
Autoryzacja za pomocą „nazwa użytkownika” i „hasło” jest jednym z możliwych podejść. W tym przypadku rejestracja przez e‑mail musi być wykonana (bez użycia sieci społecznościowych).
Żądanie logowania
curl --location --request POST 'https://api.geopard.tech/login' \
--header 'Content-Type: application/json' \
--header 'Content-Type: text/plain' \
--data-raw '{"username":"<email_address>","password":"<password>"}'Odpowiedź na logowanie
Token jest JWT o czasie życia 30 minut. Dobrą praktyką jest przechowywanie pojedynczego tokenu i ponowne jego wykorzystywanie we wszystkich żądaniach, sprawdzając czas wygaśnięcia i pobierając nowy token, gdy wygaśnie (lub krótko przed wygaśnięciem).
{
"token": "<token_to_use_in_geopard_api>"
}Opcja 2: OAuth 2.0
AWS Cognito obsługuje protokół OAuth 2.0 dla autoryzacji. Ogólny przegląd opisano w artykule Podręcznik Cognito OAuth2, podartykuł Authorization Code Grant jest najbardziej interesujący w przypadku GeoPard.
W skrócie:
Twoja aplikacja musi przekierować użytkownika do GeoPard Cognito w celu zalogowania się lub rejestracji.
Przykład:
Prosimy o kontakt z zespołem GeoPard, aby otrzymać indywidualny dla Twojej aplikacji client_id.
Przekierowany URL otrzyma weryfikacyjny
koddo następnego kroku.
Przekierowany URL wygląda jak http://localhost:8080/?code=eb10956a-6d51-49e5-bbfe-9815e3fdc70a&state=54321.
Twoja aplikacja musi wymienić
koddlatokeny(access_token,refresh_token,id_token).
Przykład:
Opcja 3: Klucz API
Szybki dostęp do WMS i WFS jest od czasu do czasu konieczny. Dlatego można użyć klucza API GeoPard automatycznie generowanego dla każdego konta.
Klucz API można znaleźć w kluczApi atrybucie encji GraphQL "UserData". Instrukcje, jak pobrać kluczApi są podane TUTAJ.
kluczApi musi być używany z /geo punktami końcowymi TYLKO.
Użycie:
Jako
geopardApiKeyparametr w URL żądania GET.Jako
nagłówek X-API-Keywe WszELKIM żądaniu.
Ostatnia aktualizacja
Czy to było pomocne?