Авторизация: ApiKey, Credentials или OAuth 2.0
Решение GeoPard использует AWS Cognito для процедуры аутентификации.
Рекомендуется проверить все варианты авторизации. Выбор зависит от конкретного случая использования. Более подробное описание использования приведено для каждого варианта ниже.
Вариант 1: Использование учетных данных
Авторизация с помощью «имени пользователя» и «пароля» — один из возможных подходов. В этом случае регистрация должна происходить по электронной почте (не через социальные сети).
Запрос на вход
curl --location --request POST 'https://api.geopard.tech/login' \
--header 'Content-Type: application/json' \
--header 'Content-Type: text/plain' \
--data-raw '{"username":"<email_address>","password":"<password>"}'Ответ на вход
Токен — это JWT с временем жизни 30 минут. Лучшей практикой является хранить один токен и повторно использовать его в запросах, проверяя время истечения и запрашивая новый токен при его истечении (или незадолго до).
{
"token": "<token_to_use_in_geopard_api>"
}Вариант 2: OAuth 2.0
AWS Cognito поддерживает протокол OAuth 2.0 для авторизации. Общий обзор описан в статье Руководство Cognito по OAuth2, подраздел Authorization Code Grant наиболее интересен в случае GeoPard.
Кратко:
Ваше приложение должно перенаправить пользователя в GeoPard Cognito для входа или регистрации.
Пример:
Пожалуйста, свяжитесь с командой GeoPard, чтобы получить индивидуальный для вашего приложения client_id.
Перенаправленный URL получит проверочный
коддля следующего шага.
Перенаправленный URL выглядит так http://localhost:8080/?code=eb10956a-6d51-49e5-bbfe-9815e3fdc70a&state=54321.
Ваше приложение должно обменять
коддлятокены(access_token,refresh_token,id_token).
Пример:
Вариант 3: API-ключ
Быстрый доступ к WMS и WFS периодически необходим. Поэтому можно использовать API-ключ GeoPard, автоматически генерируемый для каждого аккаунта.
API-ключ можно найти в apiKey атрибуте сущности GraphQL "UserData". Инструкции по получению apiKey предоставлены ЗДЕСЬ.
apiKey должен использоваться с /geo только для конечных точек.
Использование:
В качестве
geopardApiKeyпараметра в URL GET-запроса.В качестве
заголовка X-API-Keyв ЛЮБОМ запросе.
Последнее обновление
Это было полезно?