Innan du börjar använda API:t måste du autentisera dig för att skapa en session.
Autentisering:
Det finns två sätt att starta sessionen:
- Genom att använda din API-nyckel, inloggning och lösenordsuppgifter;
- Genom att använda din API-nyckel, inloggning och krypterade lösenordsuppgifter.
Här ska du helt enkelt använda POST /session-endpointen och ange den mottagna API-nyckeln från plattformens Inställningar i X-CAP-API-KEY-headern, samt inloggning och API-nyckelns lösenordsinformation i identifier- och password-parametrarna. Värdet för encryptedPassword-parametern ska vara false.
- Först ska du använda GET /session/encryptionKey och ange den genererade API-nyckeln från plattformens Inställningar i X-CAP-API-KEY-headern. Som svar får du parametrarna encryptionKey och timeStamp;
- Med de mottagna encryptionKey- och timeStamp-parametrarna ska du kryptera ditt API-nyckellösenord med hjälp av AES-krypteringsmetoden.
- Gå till POST /session-endpointen, sätt värdet true för encryptedPassword-parametern och ange den mottagna API-nyckeln från plattformens Inställningar i X-CAP-API-KEY-headern, inloggning och tidigare krypterade API-nyckellösenordsuppgifter i identifier- och password-parametrarna
När sessionen har startats kommer du att få CST- och X-SECURITY-TOKEN-parametrarna i svarsheaders. Båda dessa tokens ska användas i headers för varje begäran du skickar.