Авторизация¶
API использует JWT-токены. Полученный access token передается в заголовке Authorization.
1. Получение токена¶
Тело запроса¶
Ответ¶
Access token действует около 30 минут.
2. Передача токена¶
Пример:
3. Обновление токена¶
Тело запроса¶
Ответ¶
4. Рекомендации¶
- Не запрашивайте новый токен перед каждым API-вызовом.
- Используйте
RefreshTokenпосле истечения access token. - Не сохраняйте токены в открытых логах.
- При ошибке
401обновите токен и повторите запрос один раз.