Før du begynder at bruge API'en, skal du autentificere for at oprette en session.
Autentificering:
Der er 2 måder at starte sessionen på:
- Ved at bruge din API-nøgle, login og adgangskodeoplysninger;
- Ved at bruge din API-nøgle, login og krypterede adgangskodeoplysninger.
Her skal du blot bruge POST /session-endpointet og angive den modtagne API-nøgle fra platformens Indstillinger i X-CAP-API-KEY-headeren, login og API-nøgleadgangskodeinformation i identifier- og password-parametrene. Værdien af encryptedPassword-parameteren skal være false.
- Først skal du bruge GET /session/encryptionKey og angive den genererede API-nøgle fra platformens Indstillinger i X-CAP-API-KEY-headeren. Som svar vil du modtage encryptionKey- og timeStamp-parametrene;
- Ved at bruge de modtagne encryptionKey- og timeStamp-parametre skal du kryptere din API-nøgleadgangskode ved hjælp af AES-krypteringsmetoden.
- Gå til POST /session-endpointet, sæt værdien true for encryptedPassword-parameteren og angiv den modtagne API-nøgle fra platformens Indstillinger i X-CAP-API-KEY-headeren, login og tidligere krypterede API-nøgleadgangskodeoplysninger i identifier- og password-parametrene
Når du har startet sessionen, vil du modtage CST- og X-SECURITY-TOKEN-parametre i svarets headers. Begge disse tokens skal bruges i headers på hver anmodning, du sender.