Перед началом использования API необходимо пройти аутентификацию для создания сессии.
Аутентификация:
Существует 2 способа начать сессию:
- Использование вашего API-ключа, логина и пароля;
- Использование вашего API-ключа, логина и зашифрованного пароля.
Использование вашего API-ключа, логина и пароля
Здесь вам нужно просто использовать эндпоинт POST /session и указать полученный в настройках платформы API-ключ в заголовке X-CAP-API-KEY, а также логин и пароль API-ключа в параметрах identifier и password. Значение параметра encryptedPassword должно быть false.
Использование вашего API-ключа, логина и зашифрованного пароля
- Сначала необходимо использовать GET /session/encryptionKey и указать сгенерированный в настройках платформы API-ключ в заголовке X-CAP-API-KEY. В ответ вы получите параметры encryptionKey и timeStamp;
- Используя полученные параметры encryptionKey и timeStamp, необходимо зашифровать пароль API-ключа с помощью метода шифрования AES.
- Перейдите к эндпоинту POST /session, установите значение true для параметра encryptedPassword и укажите полученный в настройках платформы API-ключ в заголовке X-CAP-API-KEY, логин и ранее зашифрованный пароль API-ключа в параметрах identifier и password.
После запуска сессии вы получите параметры CST и X-SECURITY-TOKEN в заголовках ответа. Оба этих токена необходимо использовать в заголовках каждого отправляемого запроса.