Bỏ qua để đến nội dung

Xác thực

Bản dự thảo dùng bearer token qua HTTPS. Token tương lai sẽ thuộc về một công ty và một kết nối đã duyệt, chỉ có quyền cần cho công việc đó.

Authorization: Bearer <future-token>

Giá trị trên chỉ là ví dụ. Không bao giờ đưa mật khẩu hoặc token thật vào website hay biểu mẫu liên hệ.

  • dữ liệu bí mật không được truyền trong địa chỉ URL;
  • token được bảo vệ khi lưu và truyền;
  • mỗi kết nối chỉ nhận quyền cần thiết;
  • token có thể được thay thế hoặc thu hồi;
  • thử lại sau lỗi tạm thời không được tạo dữ liệu trùng.

Đây là kế hoạch cho API tương lai, không phải mô tả một dịch vụ đang hoạt động.