Aller au contenu

Authentification

L’API EzyConnect utilise le protocole OAuth 2.0 avec des tokens JWT Bearer pour l’authentification.

Votre token d’accès est fourni par l’équipe EzyConnect lors de la mise en place de votre intégration. Il contient :

ClaimDescription
client_idIdentifiant unique de votre application
client_contextListe des codes activité auxquels vous avez accès (peut être multiple)

Incluez le token dans le header Authorization de chaque requête :

GET /articles HTTP/1.1
Host: api.ezyconnect.com
Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
Content-Type: application/json
Fenêtre de terminal
curl -X GET "https://api.ezyconnect.com/articles" \
-H "Authorization: Bearer YOUR_TOKEN" \
-H "Content-Type: application/json"
Code HTTPSignification
401 UnauthorizedToken manquant, expiré ou invalide
403 ForbiddenToken valide mais vous n’avez pas accès à l’activité demandée (erreur 206)

L’API filtre automatiquement toutes les données par vos activités autorisées :

  • GET : Vous ne voyez que les données de vos activités
  • POST : Vous ne pouvez créer que dans vos activités autorisées

Il n’est pas possible d’accéder aux données d’une activité non présente dans votre token.