Πριν ξεκινήσετε να χρησιμοποιείτε το API, θα πρέπει να πραγματοποιήσετε έλεγχο ταυτότητας για να δημιουργήσετε μια συνεδρία.
Έλεγχος ταυτότητας:
Υπάρχουν 2 τρόποι για να ξεκινήσετε τη συνεδρία:
- Χρησιμοποιώντας το API key σας, τα στοιχεία σύνδεσης και τον κωδικό πρόσβασης·
- Χρησιμοποιώντας το API key σας, τα στοιχεία σύνδεσης και τον κρυπτογραφημένο κωδικό πρόσβασης.
Εδώ θα πρέπει απλά να χρησιμοποιήσετε το endpoint POST /session και να αναφέρετε το API key που λάβατε στις Ρυθμίσεις της πλατφόρμας στην κεφαλίδα X-CAP-API-KEY, τα στοιχεία σύνδεσης και τον κωδικό πρόσβασης του API key στις παραμέτρους identifier και password. Η τιμή της παραμέτρου encryptedPassword θα πρέπει να είναι false.
- Πρώτα απ' όλα θα πρέπει να χρησιμοποιήσετε το GET /session/encryptionKey και να αναφέρετε το API key που δημιουργήθηκε στις Ρυθμίσεις της πλατφόρμας στην κεφαλίδα X-CAP-API-KEY. Ως απάντηση θα λάβετε τις παραμέτρους encryptionKey και timeStamp·
- Χρησιμοποιώντας τις παραμέτρους encryptionKey και timeStamp που λάβατε, θα πρέπει να κρυπτογραφήσετε τον κωδικό πρόσβασης του API key σας χρησιμοποιώντας τη μέθοδο κρυπτογράφησης AES.
- Μεταβείτε στο endpoint POST /session, ορίστε την τιμή true για την παράμετρο encryptedPassword και αναφέρετε το API key που λάβατε στις Ρυθμίσεις της πλατφόρμας στην κεφαλίδα X-CAP-API-KEY, τα στοιχεία σύνδεσης και τον προηγούμενο κρυπτογραφημένο κωδικό πρόσβασης του API key στις παραμέτρους identifier και password
Με την έναρξη της συνεδρίας θα λάβετε τις παραμέτρους CST και X-SECURITY-TOKEN στις κεφαλίδες της απάντησης. Και τα δύο αυτά tokens πρέπει να χρησιμοποιούνται στις κεφαλίδες κάθε αιτήματος που αποστέλλετε.