Gå til innholdet

Autentisering

Wenn Property API bruker Auth0 for autentisering. Alle API-forespørsler krever et gyldig JWT bearer-token.

Brukerautentisering (Authorization Code + PKCE)

Section titled “Brukerautentisering (Authorization Code + PKCE)”

For interaktive applikasjoner der brukere logger inn, bruk Authorization Code-flyten med PKCE.

  1. Omdiriger brukeren til Auth0 sin autorisasjonsendepunkt
  2. Motta en autorisasjonskode via callback
  3. Bytt koden mot et tilgangstoken
  4. Inkluder tokenet i API-forespørsler som et Bearer-token
GET /v1/projects HTTP/1.1
Authorization: Bearer eyJhbGciOiJS...
TilgangBeskrivelse
read:projectsTilgang til å liste og vise prosjekter, rom, bilder og mål
manage:sharesOpprette, liste, forlenge og tilbakekalle PIN-beskyttede delingslenker til prosjekter

JWT-et inkluderer et egendefinert krav for tenant-kontekst:

KravBeskrivelse
https://connect.wennproperty.com/tenant_idOrganisasjonens tenant-ID

API-et bruker dette kravet til å avgrense datatilgang — du ser kun prosjekter som tilhører din tenant.

For backend-tjenester (server-til-server) bruker vi Auth0 Client Credentials. Se B2B-integrasjon for full guide — token-anskaffelse, caching-mønster, feilhåndtering og rotering.

MCP-endepunktet bruker OAuth 2.0 med dynamisk klientregistrering, kompatibelt med MCP-spesifikasjonen. AI-klienter som Claude håndterer denne flyten automatisk — se MCP-oppsettsguidene for detaljer.