Prije početka korištenja API-ja, trebate se autentificirati kako biste kreirali sesiju.
Autentifikacija:
Postoje 2 načina za pokretanje sesije:
- Korištenjem vašeg API ključa, korisničkog imena i lozinke;
- Korištenjem vašeg API ključa, korisničkog imena i šifrirane lozinke.
Ovdje jednostavno trebate koristiti POST /session endpoint i navesti primljeni API ključ iz Postavki platforme u X-CAP-API-KEY zaglavlju, podatke za prijavu i lozinku API ključa u identifier i password parametrima. Vrijednost parametra encryptedPassword treba biti false.
- Prije svega trebate koristiti GET /session/encryptionKey i navesti generirani API ključ iz Postavki platforme u X-CAP-API-KEY zaglavlju. Kao odgovor dobit ćete encryptionKey i timeStamp parametre;
- Koristeći primljene encryptionKey i timeStamp parametre trebate šifrirati lozinku vašeg API ključa koristeći AES metodu šifriranja.
- Idite na POST /session endpoint, postavite true vrijednost za encryptedPassword parametar i navedite primljeni API ključ iz Postavki platforme u X-CAP-API-KEY zaglavlju, podatke za prijavu i prethodno šifriranu lozinku API ključa u identifier i password parametrima
Nakon pokretanja sesije dobit ćete CST i X-SECURITY-TOKEN parametre u zaglavljima odgovora. Oba ova tokena trebate koristiti u zaglavljima svakog zahtjeva koji šaljete.