Test OAuth2
Accueil
Authoriser
client_id=
- L’utilisateur clique sur un lien dans votre application.
- Votre application génère une chaîne de caractères aléatoire code_verifier
et à partir d’elle génère un code_challenge
.
- Votre application envoie votre utilisateur sur l’application CLIMATIK à l’URL
/rs/oauth/authorize
.
- CLIMATIK authentifie l’utilisateur avec le CAS INRAE.
- CLIMATIK affiche une page à l’utilisateur pour qu’il accepte ou refuse de donner l’autorisation à votre application.
- Si l’utilisateur accepte l’autorisation, CLIMATIK mémorise code_challenge et renvoie l’utilisateur sur le site d’origine avec un code temporaire code.
- Votre application renvoie ce code temporaire avec la valeur code_verifier à CLIMATIK à l’URL
/rs/oauth/token
.
- CLIMATIK vérifie code, code_verifier et code_challenge et renvoie un jeton d’accès (bearer_token
) et un jeton de rafraichissement
.
- Lors de l’appel des API sur les données, le access_token doit être envoyé dans les entêtes HTTP : .
- Si le jeton est expiré, votre application en récupère un nouveau à l'aide de refresh_token.