Skip to content

Authentification

Tous les appels à l'Engine API nécessitent un jeton Bearer émis par l'Identity API.

Configurer votre environnement

La suite de ce guide suppose que les variables d'environnement suivantes sont exportées. Remplacez les valeurs d'exemple par celles fournies par votre responsable de compte et le portail.

bash
export KUSTODYAN_IDENTITY_URL=https://<env>.kustodyan.io/api/identity
export KUSTODYAN_ENGINE_URL=https://<env>.kustodyan.io/api/engine
export KUSTODYAN_CLIENT_ID=...
export KUSTODYAN_CLIENT_SECRET=...

TIP

Stockez vos identifiants dans un gestionnaire de secrets. Ne les versionnez pas dans votre gestionnaire de code source.

Obtenir un jeton Bearer

Échangez vos identifiants client auprès de l'Identity API.

bash
curl -s -X POST "$KUSTODYAN_IDENTITY_URL/connect/token" \
  -d "grant_type=client_credentials" \
  -d "client_id=$KUSTODYAN_CLIENT_ID" \
  -d "client_secret=$KUSTODYAN_CLIENT_SECRET"

Une réponse réussie :

json
{
  "access_token": "eyJhbGciOiJSUzI1NiIs...",
  "expires_in": 1800,
  "token_type": "Bearer",
  "scope": "rps_engine_api"
}

Les jetons sont valables 30 minutes par défaut. Mettez-les en cache dans votre application et renouvelez-les juste avant leur expiration. La référence complète du point de terminaison se trouve dans Référence API › Authentification.

Envoyer le jeton

À chaque appel à l'Engine API, envoyez le jeton dans l'en-tête Authorization :

http
Authorization: Bearer <access_token>