S'authentifier à l'API

OAuth 2.1 et jetons d'accès.

Écrit par Louis

Dernière mise à jour Il y a 17 jours

L'API Oslaw s'authentifie via OAuth 2.1. Chaque requête est rattachée à un cabinet et à un ensemble de droits : l'API ne peut jamais aller au-delà de ce que l'utilisateur autorisé pourrait voir dans l'application.

Le principe OAuth

  1. Vous obtenez une autorisation d'accès depuis les paramètres développeurs.
  2. Votre application échange cette autorisation contre un jeton d'accès.
  3. Chaque appel présente ce jeton dans l'en-tête d'autorisation standard.

📷 Capture d'écran à insérer — l'écran de création d'un accès API / jeton dans les paramètres

⚠️ Important — Un jeton d'accès est un secret : ne le partagez pas, ne le stockez pas dans un dépôt de code. En cas de doute, révoquez-le et régénérez-en un.

ℹ️ Le périmètre du jeton reflète les capacités de l'utilisateur qui l'a créé. Un jeton n'ouvre jamais plus de droits que son porteur.

Pour aller plus loin