Ana içeriğe geç

Kimlik Doğrulama

Sistemden sisteme entegrasyon için Client Credentials kimlik doğrulaması uygulanmıştır.

Uygulanan model

  • Ortam değişkenleriyle yapılandırılan tek integration client
  • HTTP Basic kimlik bilgileriyle POST /api/v1/auth/token
  • HS256 ile imzalanan JWT access token
  • Varsayılan access token süresi: 60 dakika
  • Bu sürümde refresh token ve scope yok
  • AUTH_ENABLED=true iken Bearer middleware inbound iş emri rotalarını korur

API rehberi: Kimlik Doğrulama.

Taşıma

  • Production ortamında HTTPS / TLS zorunludur
  • Yerel geliştirmede güvenilir ağlarda HTTP kullanılabilir
  • Kontrollü HTTP yalnız güvenilir yerel ağlarda izinlidir