Configurer l'authentification Oauth2
L'authentification Oauth2 est uniquement utilisée par Akuiteo dans le contexte des API. Cette authentification permet d'identifier les différents clients (c'est-à-dire les applications tierces) qui souhaitent accéder à une ressource.
Les informations de configuration Oauth2 sont définies dans la Console d'administration, depuis le menu Sécurité > Oauth2.
1 | Depuis l'écran Clients autorisés, cliquez sur le bouton Créer un nouveau client en haut à droite de l'écran. |
2 | Dans la fenêtre de configuration, renseignez les champs suivants : |
Champ | Description |
---|---|
Client ID | Renseignez le Client ID utilisé pour l'authentification Oauth. |
Durée (s) | Renseignez la durée de validité, en secondes, de l'access token. |
Durée refresh (s) |
Le refresh token permet de demander un nouvel access token sans avoir à renseigner à nouveau les identifiants. Renseignez la durée de validité, en secondes, de ce refresh token, c'est-à-dire la durée pendant laquelle le refresh token pourra être utilisé pour demander un nouvel access token. |
Scope | Renseigner read_write. Les autorisations étant basées sur les DMF, vous pouvez donner accès au scope read_write pour lire, modifier et supprimer les ressources. |
3 | Cliquez sur Créer. |
Le client est ajouté dans la Console d'administration. Akuiteo vous fournit un Client Secret associé à ce nouveau client, à utiliser dans les appels aux API.
Pour modifier un client, cliquez sur pour la ligne concernée, modifiez les informations souhaitées puis cliquez sur Mettre à jour.
Pour supprimer un client, cliquez sur pour la ligne concernée et confirmez la suppression.
Référence
Pour plus d'informations sur les API d'Akuiteo, référez-vous à la Documentation des API.