Aperçu

Autorisation : bearer-token

Toutes les opérations de l'API NN Agent, sauf la vérification de l'état, nécessitent un bearer-token dans l'en-tête Authorization.

curl https://api.nexifyneo.com/v2/client \
  -H "Authorization: Bearer YOUR_API_TOKEN"

Où obtenir le token#

Le token est émis pour le client et est délivré lors de la connexion à l'API via le bot officiel @NN_official_bot. Il n'y a pas de formulaire distinct sur le site : le bot est la seule porte d'entrée, tant pour le cabinet que pour l'accès à l'API.

Le token est lié au compte, donc dans la version v2 l'identifiant du client n'est pas transmis dans le chemin : le service identifie le client par le token.

Que se passe-t-il sans jeton#

La requête sans en-tête est rejetée avec le code 401 :

{
  "error": { "code": "unauthorized", "message": "Missing bearer token" },
  "request_id": "f04e847d-8505-4b7b-a5c8-7aee42a8fc55"
}

Un jeton expiré ou invalide est rejeté avec le même code 401 mais avec un message différent :

{
  "error": { "code": "unauthorized", "message": "Invalid or expired token" },
  "request_id": "3c254bf0-21bf-44ff-9469-56b8a34d4239"
}

L'analyse du champ request_id et des autres codes se trouve sur la page Erreurs.

Vérifiez l'accès avec une requête#

curl https://api.nexifyneo.com/v2/client \
  -H "Authorization: Bearer YOUR_API_TOKEN"

La réponse 200 signifie que le jeton a été accepté et est lié à votre compte. La réponse 401 — le jeton n'a pas été transmis ou est invalide.

Avertissement de certificat#

L'hôte api.nexifyneo.com renvoie un certificat TLS auto-signé, donc les clients avec une vérification stricte interrompent la connexion avant que cela n'atteigne le jeton. Si la demande échoue lors de la vérification du certificat, et non sur 401, ce n'est pas un problème d'autorisation — voir Limitations connues.

Suite#

  • Comptes — première requête substantielle après la vérification du jeton.
  • Erreurs — que signifient les codes de réponse.

Updated

Autorisation : bearer-token — NN Agent