Authentification par user token pour utilisation d'API

Déjà ton socle n’est plus à jour, et tu es calé sur la branche prerelease (image Docker beta) or la P23 a été releasée depuis mi mai (cf. Simplicite 4.0 release P23) et plusieurs fois amendée de corrections critiques.

Bref tu devrais basculer rapidement sur la branche release (image Docker lastest). En effet on va bientôt commencer à pousser la P24 sur la branche prerelease, et les premiers temps c’est toujours un peu chaotique, je ne pense pas que tu veuille subir ça.

Pour mémoire, ne pas utiliser la branche release était une situation transitoire pour vous qui n’a plus de raison d’être puisqu’il y a désormais ce dont vous avez besoin sur la branche release.

Sinon, la syntaxe GET pour être “browser-navbar-friendly” c’est ?_x_simplicite_authorization_=<montoken> pas ?x_simplicite_authorization=<montoken> (il manque des _)

Pour les autres types de calls HTTP plus sérieux (i.e. je veux dire pas juste de la consultation humaine via une URL tapée dans la navbar d’un browser web), il faut passer le token nominalement i.e. via un header HTTP:

  • soit le standard Authorization (peut poser pb dans des pages web qui font des calls Ajax)
  • soit le custom X-Simplicite-Authorization

Dans les 2 cas il faut mettre Bearer <montoken> comme valeur.

Cf les exemples curl de mon post précédent. Ce qui marche en curl marche avec Postman (il faut juste mettre les bonnes chose au bon endroit).

Je ne pense pas que le fait d’être en URI mapping change grand chose, je vais vérifier.

Et pour rappel un token a une durée de validité.