S'authentifier à l'API
OAuth 2.1 et jetons d'accès.
Écrit par Louis
Dernière mise à jour Il y a 18 jours
L'API Oslaw s'authentifie via OAuth 2.1. Chaque requête est rattachée à un cabinet et à un ensemble de droits : l'API ne peut jamais aller au-delà de ce que l'utilisateur autorisé pourrait voir dans l'application.
Le principe OAuth
- Vous obtenez une autorisation d'accès depuis les paramètres développeurs.
- Votre application échange cette autorisation contre un jeton d'accès.
- Chaque appel présente ce jeton dans l'en-tête d'autorisation standard.
📷 Capture d'écran à insérer — l'écran de création d'un accès API / jeton dans les paramètres
⚠️ Important — Un jeton d'accès est un secret : ne le partagez pas, ne le stockez pas dans un dépôt de code. En cas de doute, révoquez-le et régénérez-en un.
ℹ️ Le périmètre du jeton reflète les capacités de l'utilisateur qui l'a créé. Un jeton n'ouvre jamais plus de droits que son porteur.