Перейти к содержанию

Авторизация

API использует JWT-токены. Полученный access token передается в заголовке Authorization.


1. Получение токена

POST /api/Account/GenerateToken

Тело запроса

{
  "email": "user@example.com",
  "password": "password"
}

Ответ

{
  "token": "string",
  "expires": 0,
  "refreshToken": "string"
}

Access token действует около 30 минут.


2. Передача токена

Authorization: Bearer <access_token>

Пример:

GET <baseUrl>/api/Orders/GetIntegrationList
Authorization: Bearer eyJhbGciOiJIUzI1...

3. Обновление токена

POST /api/Account/RefreshToken

Тело запроса

{
  "token": "<access_token>",
  "refreshToken": "<refresh_token>"
}

Ответ

{
  "token": "string",
  "expires": 0,
  "refreshToken": "string"
}

4. Рекомендации

  • Не запрашивайте новый токен перед каждым API-вызовом.
  • Используйте RefreshToken после истечения access token.
  • Не сохраняйте токены в открытых логах.
  • При ошибке 401 обновите токен и повторите запрос один раз.