【问题标题】:Do I need a different TOKEN to access customer-api for an XTRF server?我是否需要不同的 TOKEN 才能访问 XTRF 服务器的客户 API?
【发布时间】:2019-07-15 17:18:30
【问题描述】:

我正在尝试使用 XTRF 服务器的“customer-api”访问一些数据,但结果如下:

"status":401,"
errorMessage":"You are not authenticated or given credentials are incorrect, please re authenticate.",
"detailedMessage":null

我确实有一个令牌可以通过 home-api 访问同一 XTRF 服务器的数据。我使用相同的令牌访问customer-api 并得到了错误。

我使用“curl”访问数据如下:

curl -X GET -H "X-AUTH-ACCESS-TOKEN: MYTOKEN" "https://SERVER_ADDRESS/customer-api/quotes/5558"

运行上述命令后,我会收到错误消息。

【问题讨论】:

    标签: rest xtrf


    【解决方案1】:

    客户 API 有不同的令牌,因为它适用于不同类型的用户。

    客户API获取token的方式有几种:

    • 使用登录名和密码 要获取登录名和密码,请转到主页门户中的客户资料,转到“主要数据”,然后转到“系统帐户”。您可以从这里发送欢迎电子邮件,然后为其设置帐户。 (您也可以选择“以该合作伙伴身份登录”并在浏览器中使用开发人员控制台提取 JSESSIONID - 这就是令牌)。

    拥有账号后,可以通过以下请求获取token:

    POST /system/login HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    Content-Type: application/json
    {
     "username": "my login",
     "password": "my password"
    }
    
    • 使用来自主页门户的令牌 在 Home Portal API 上,您可以使用 POST /customers/persons/accessToken 和以下正文:
    {
      "loginOrEmail": "personLogin"
    }
    

    为客户联系人获取预授权令牌。然后通过做

    POST /system/loginWithToken HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    Content-Type: application/json
    {
     "accessToken": "qwertyuiop"
    }
    

    在客户 API 上,您可以获得实际的 JSESSIONID,您可以将其用作客户 API 请求的令牌。

    【讨论】:

      猜你喜欢
      • 2022-07-15
      • 2017-03-13
      • 1970-01-01
      • 1970-01-01
      • 2016-09-23
      • 2016-08-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多