Ce mécanisme d’authentification permet à une application d’obtenir un jeton d’accès en échangeant ses identifiants d’application, tels que l’ID client et le secret client. Ce flux est particulièrement adapté aux applications Machine-to-Machine (M2M), y compris votre application ou vos services backend, car il permet d’authentifier et d’autoriser l’application elle-même plutôt qu’un utilisateur.
Ce flux fonctionne uniquement si l’option Autoriser le flux d’identifiants client est activée pour votre client d’API (Configuration > client d’API public). Les autorisations du jeton proviennent des rôles attribués au client d’API sur ce même écran ; l’appel des points de terminaison de l’API Reporting nécessite le rôle d’administrateur du tenant ou de superviseur du traitement. Un client pour lequel l’option n’est pas activée reçoit {"error":"invalid_client"} du point de terminaison du jeton.
Pour obtenir le jeton d’accès, utilisez les éléments suivants :
- Une requête POST.
- La ressource
https://vantage-[region].abbyy.com/auth2/connect/token.
- Un en-tête
Content-Type avec l’encodage application/x-www-form-urlencoded.
- Un corps de requête avec les paramètres suivants :
Exemple de requête :
Pour Windows :
Pour Linux :
La réponse du serveur à votre demande contiendra le jeton d’accès :
Pour plus d’informations sur le flux Client Credentials, consultez ce lien.