Gå til innholdet

Autentisering

Wenn Property API bruker Auth0 for autentisering. Alle API-forespørsler krever et gyldig JWT bearer-token.

Brukerautentisering (Authorization Code + PKCE)

Section titled “Brukerautentisering (Authorization Code + PKCE)”

For interaktive applikasjoner der brukere logger inn, bruk Authorization Code-flyten med PKCE.

  1. Omdiriger brukeren til Auth0 sin autorisasjonsendepunkt
  2. Motta en autorisasjonskode via callback
  3. Bytt koden mot et tilgangstoken
  4. Inkluder tokenet i API-forespørsler som et Bearer-token
GET /v1/projects HTTP/1.1
Authorization: Bearer eyJhbGciOiJS...
TilgangBeskrivelse
read:projectsTilgang til å liste og vise prosjekter, rom, bilder og mål

JWT-et inkluderer et egendefinert krav for tenant-kontekst:

KravBeskrivelse
https://connect.wennproperty.com/tenant_idOrganisasjonens tenant-ID

API-et bruker dette kravet til å avgrense datatilgang — du ser kun prosjekter som tilhører din tenant.

M2M-autentisering via Client Credentials er tilgjengelig for eksterne forbrukere. Kontakt oss på hei@wennproperty.no for å få tilgang.

MCP-endepunktet bruker OAuth 2.0 med dynamisk klientregistrering, kompatibelt med MCP-spesifikasjonen. AI-klienter som Claude håndterer denne flyten automatisk — se MCP-oppsettsguidene for detaljer.