Voordat u de API gaat gebruiken, moet u zich authenticeren om een sessie aan te maken.
Authenticatie:
Er zijn 2 manieren om de sessie te starten:
- Met uw API-sleutel, login- en wachtwoordgegevens;
- Met uw API-sleutel, login- en versleutelde wachtwoordgegevens.
Hier dient u eenvoudigweg de POST /session-endpoint te gebruiken en de in de instellingen van het platform ontvangen API-sleutel te vermelden in de X-CAP-API-KEY-header, login- en API-sleutel wachtwoordinformatie in de identifier- en password-parameters. De waarde van de encryptedPassword-parameter moet false zijn.
- Allereerst dient u de GET /session/encryptionKey te gebruiken en de in de instellingen van het platform gegenereerde API-sleutel te vermelden in de X-CAP-API-KEY-header. Als antwoord ontvangt u de parameters encryptionKey en timeStamp;
- Met de ontvangen encryptionKey- en timeStamp-parameters dient u uw API-sleutel wachtwoord te versleutelen met de AES-encryptiemethode.
- Ga naar de POST /session-endpoint, stel de waarde true in voor de encryptedPassword-parameter en vermeld de in de instellingen van het platform ontvangen API-sleutel in de X-CAP-API-KEY-header, login- en vooraf versleutelde API-sleutel wachtwoordinformatie in de identifier- en password-parameters
Na het starten van de sessie ontvangt u de CST- en X-SECURITY-TOKEN-parameters in de response headers. Beide tokens dienen in de headers van elk verzoek dat u verstuurt te worden gebruikt.