Skip to content

Authentification ​

Tous les appels à l'Engine API nécessitent un jeton Bearer émis par l'Identity API.

Configurer votre environnement ​

La suite de ce guide suppose que les variables d'environnement suivantes sont exportées. Remplacez les valeurs d'exemple par celles fournies par votre responsable de compte et le portail.

bash
export KUSTODYAN_IDENTITY_URL=https://<env>.kustodyan.io/api/identity
export KUSTODYAN_ENGINE_URL=https://<env>.kustodyan.io/api/engine
export KUSTODYAN_CLIENT_ID=...
export KUSTODYAN_CLIENT_SECRET=...

TIP

Stockez vos identifiants dans un gestionnaire de secrets. Ne les versionnez pas dans votre gestionnaire de code source.

Obtenir un jeton Bearer ​

Échangez vos identifiants client auprès de l'Identity API.

bash
curl -s -X POST "$KUSTODYAN_IDENTITY_URL/connect/token" \
  -d "grant_type=client_credentials" \
  -d "client_id=$KUSTODYAN_CLIENT_ID" \
  -d "client_secret=$KUSTODYAN_CLIENT_SECRET"

Une réponse réussie :

json
{
  "access_token": "eyJhbGciOiJSUzI1NiIs...",
  "expires_in": 1800,
  "token_type": "Bearer",
  "scope": "rps_engine_api"
}

Les jetons sont valables 30 minutes par défaut. Mettez-les en cache dans votre application et renouvelez-les juste avant leur expiration. La référence complète du point de terminaison se trouve dans Référence API › Authentification.

Envoyer le jeton ​

À chaque appel à l'Engine API, envoyez le jeton dans l'en-tête Authorization :

http
Authorization: Bearer <access_token>