Kimlik Doğrulama¶
Sistemden sisteme entegrasyon için Client Credentials kimlik doğrulaması uygulanmıştır.
Uygulanan model¶
- Ortam değişkenleriyle yapılandırılan tek integration client
- HTTP Basic kimlik bilgileriyle
POST /api/v1/auth/token - HS256 ile imzalanan JWT access token
- Varsayılan access token süresi: 60 dakika
- Bu sürümde refresh token ve scope yok
AUTH_ENABLED=trueiken Bearer middleware inbound iş emri rotalarını korur
API rehberi: Kimlik Doğrulama.
Taşıma¶
- Production ortamında HTTPS / TLS zorunludur
- Yerel geliştirmede güvenilir ağlarda HTTP kullanılabilir
- Kontrollü HTTP yalnız güvenilir yerel ağlarda izinlidir