Как получить параметры CST и X-SECURITY-TOKEN?

Еще есть вопросы? Отправить запрос

Перед началом использования API необходимо пройти аутентификацию для создания сессии.
Аутентификация:
Существует 2 способа начать сессию:

  • Использование вашего API-ключа, логина и пароля;
  • Использование вашего API-ключа, логина и зашифрованного пароля.

Использование вашего API-ключа, логина и пароля

Здесь вам нужно просто использовать эндпоинт POST /session и указать полученный в настройках платформы API-ключ в заголовке X-CAP-API-KEY, а также логин и пароль API-ключа в параметрах identifier и password. Значение параметра encryptedPassword должно быть false.

Использование вашего API-ключа, логина и зашифрованного пароля

  • Сначала необходимо использовать GET ​/session​/encryptionKey и указать сгенерированный в настройках платформы API-ключ в заголовке X-CAP-API-KEY. В ответ вы получите параметры encryptionKey и timeStamp;
  • Используя полученные параметры encryptionKey и timeStamp, необходимо зашифровать пароль API-ключа с помощью метода шифрования AES.
  • Перейдите к эндпоинту POST ​/session, установите значение true для параметра encryptedPassword и укажите полученный в настройках платформы API-ключ в заголовке X-CAP-API-KEY, логин и ранее зашифрованный пароль API-ключа в параметрах identifier и password.

После запуска сессии вы получите параметры CST и X-SECURITY-TOKEN в заголовках ответа. Оба этих токена необходимо использовать в заголовках каждого отправляемого запроса.

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0