La mayoría de las llamadas de API requieren un usuario autenticado. Las API no usan perfiles de usuario especiales. Cada API puede llamarse en nombre de cualquier usuario existente usando su nombre de usuario y contraseña.
Existen dos métodos para realizar la autenticación con la API:
-
Autenticación basada en identificador único (token)
-
Autenticación OAuth 2.0
Autenticación basada en identificador único (token)
Antes de llamar a cualquier API que requiera un usuario autenticado, llame a la API auth/login para obtener un identificador único (token) de autenticación. El identificador único (token) es válido durante 24 horas y puede usarse para todas las llamadas posteriores, pero caducará si el usuario cierra la sesión a través de la interfaz de usuario. No cree un nuevo identificador único (token) para cada llamada.
Los miembros de múltiples organizaciones de TMS tienen el mismo nombre de usuario y contraseña para múltiples cuentas. Si se usan múltiples cuentas, el userUid debe agregarse al cuerpo de la solicitud para especificar a qué organización desea iniciar sesión el usuario. Si no se especifica, el usuario inicia sesión en la cuenta predeterminada asociada con el nombre de usuario y la contraseña proporcionados.
En llamadas de API posteriores, el identificador único (token) obtenido se usa en el encabezado Authorization. El campo de valor del encabezado se introduce con ApiToken seguido de un espacio y el identificador único (token) en sí.
Si un usuario cierra la sesión desde la interfaz de usuario, el identificador único (token) de API ya no será válido.
Si un perfil se encuentra en el centro de datos de EE. UU., agregue us. antes de cloud.memsource.com, por ejemplo https://us.cloud.memsource.com/web/api2/v3/auth/login.
Ejemplo:
Autenticación OAuth 2.0
Usar OAuth 2.0 en aplicaciones en lugar de enviar identificadores únicos (token) con cada llamada. Phrase TMS admite un authorization code grant type estándar de OAuth 2.0.
Nota
El inicio de sesión de OAuth no es compatible con cuentas de usuario que pertenecen a más de una organización.
Eliminar la cuenta de usuario de una de las organizaciones para que pertenezca a una sola, o usar autenticación basada en identificador único (token) en su lugar.
Para establecer la conexión OAuth 2.0, seguir estos pasos:
-
Desde la página de configuración
, desplazarse hacia abajo hasta la sección y hacer clic en Registered OAuth Apps.
La página se abre.
-
Haz clic en Nuevo.
La página se abre.
-
Proporcionar un , (Callback) y una opcional.
-
Haz clic en Guardar.
La página se abre con la nueva conexión en la lista y un asociado.
El ID se usa en la aplicación que se conecta a Phrase para establecer la conexión. Se almacena en la base de datos y se usa para emparejar las solicitudes con el solicitante adecuado.
-
Usar estas URL con el Client ID generado para la autorización:
-
Auth URL
https://cloud.memsource.com/web/oauth/authorize
-
Token URL
https://cloud.memsource.com/web/oauth/token
Si un perfil se encuentra en el centro de datos de EE. UU., agregar us. antes de cloud.memsource.com, por ejemplo https://us.cloud.memsource.com/web/oauth/authorize
-
-
Al autorizar, usar el perfil de administrador para iniciar sesión y hacer clic en Allow.
La aplicación ya está vinculada y no se requerirá la llamada a la API de autenticación.
Una vez establecida la conexión OAuth 2.0, se genera un identificador único (token) Bearer para usar en la aplicación.
Ejemplo de uso del identificador único (token) Bearer: