Autorisierung: Bearer-Token
Alle API-Operationen von NN Agent, außer der Statusüberprüfung, erfordern ein Bearer-Token im Header Authorization.
curl https://api.nexifyneo.com/v2/client \
-H "Authorization: Bearer YOUR_API_TOKEN"Wo man das Token bekommt#
Das Token wird an den Kunden ausgegeben und bei der Verbindung mit der API über den offiziellen Bot @NN_official_bot bereitgestellt. Es gibt kein separates Formular auf der Website: Der Bot ist die einzige Tür sowohl zum Büro als auch zum Zugang zur API.
Das Token ist an das Benutzerkonto gebunden, daher wird in der Version v2 die Kunden-ID nicht im Pfad übergeben: Der Dienst identifiziert den Kunden anhand des Tokens.
Was zurückkommt, wenn kein Token vorhanden ist#
Eine Anfrage ohne Header wird mit dem Code 401 abgelehnt:
{
"error": { "code": "unauthorized", "message": "Missing bearer token" },
"request_id": "f04e847d-8505-4b7b-a5c8-7aee42a8fc55"
}Ein abgelaufener oder ungültiger Token wird mit demselben Code 401 und einer anderen Nachricht abgelehnt:
{
"error": { "code": "unauthorized", "message": "Invalid or expired token" },
"request_id": "3c254bf0-21bf-44ff-9469-56b8a34d4239"
}Die Analyse des Feldes request_id und anderer Codes erfolgt auf der Seite Fehler.
Überprüfen Sie den Zugriff mit einer Anfrage#
curl https://api.nexifyneo.com/v2/client \
-H "Authorization: Bearer YOUR_API_TOKEN"Antwort 200 bedeutet, dass das Token akzeptiert und mit Ihrem Konto verknüpft ist. Antwort 401 — das Token wurde nicht übermittelt oder ist ungültig.
Zertifikat Warnung#
Der Host api.nexifyneo.com gibt ein selbstsigniertes TLS-Zertifikat aus, weshalb Clients mit strenger Überprüfung die Verbindung abbrechen, bevor sie zum Token gelangen. Wenn die Anfrage bei der Zertifikatsprüfung fehlschlägt und nicht bei 401, liegt es nicht an der Autorisierung — siehe Bekannte Einschränkungen.