Преди да започнете да използвате API, трябва да се удостоверите, за да създадете сесия.
Удостоверяване:
Има 2 начина да започнете сесията:
- Използвайки вашия API ключ, данни за вход и парола;
- Използвайки вашия API ключ, данни за вход и криптирана парола.
Тук просто трябва да използвате POST /session endpoint и да посочите получения в Settings на платформата API ключ в X-CAP-API-KEY хедъра, данните за вход и паролата на API ключа в параметрите identifier и password. Стойността на параметъра encryptedPassword трябва да е false.
- Първо трябва да използвате GET /session/encryptionKey и да посочите генерирания в Settings на платформата API ключ в X-CAP-API-KEY хедъра. Като отговор ще получите параметрите encryptionKey и timeStamp;
- Използвайки получените параметри encryptionKey и timeStamp, трябва да криптирате паролата на вашия API ключ, използвайки AES метода за криптиране.
- Отидете на POST /session endpoint, задайте стойност true за параметъра encryptedPassword и посочете получения в Settings на платформата API ключ в X-CAP-API-KEY хедъра, данните за вход и предварително криптирана парола на API ключа в параметрите identifier и password
След стартиране на сесията ще получите параметрите CST и X-SECURITY-TOKEN в хедърите на отговора. И двата токена трябва да се използват в хедърите на всяка заявка, която изпращате.