Aller au contenu
AdiosDocumentation
Parcourir la documentation

Authentification API

Les requêtes REST protégées nécessitent un jeton bearer compatible et l’ID de l’équipe active :

Authorization: Bearer YOUR_ACCESS_TOKEN
X-Tenant-ID: YOUR_TEAM_ID

L’en-tête transmis est X-Tenant-ID. N’utilisez pas à sa place le paramètre team_id nom du paramètre utilisé par des parties de la spécification générée interne.

Obtenir un jeton de diagnostic

Un administrateur d’équipe peut utiliser la procédure de jeton de diagnostic prise en charge par la CLI :

adios login
adios teams
adios teams switch YOUR_TEAM_ID
adios auth print-token --ttl 15m

Installez la CLI à l’aide du guide d'installation. Copiez le jeton affiché dans un environnement client privé. Ces jetons expirent après 1 à 15 minutes, ne peuvent pas être renouvelés et restent liés à l’équipe choisie. Générez un nouveau jeton après expiration.

Envoyez X-Tenant-ID pour chaque exemple protégé, y compris les requêtes de l’utilisateur actuel et de liste des équipes. La valeur doit correspondre à l’équipe du jeton. Les règles d’appartenance et les autorisations des ressources restent applicables.

Types d’identifiants

Les identifiants CLI bruts sont liés à DPoP et ne peuvent pas être simplement copiés pour une authentification Bearer. Utilisez adios auth print-token pour l’accès REST manuel. Les identifiants OAuth MCP sont destinés à MCP et ne peuvent pas appeler les routes REST générales.

Le grant par mot de passe est désactivé. Cette documentation ne fournit pas de connexion OAuth REST par mot de passe ou en un clic dans Postman. Les utilisateurs non administrateurs ont besoin d’un identifiant bearer autorisé compatible avec leur déploiement ; la collection publique n’en fournit pas. Contactez un administrateur d’équipe si vous n’avez pas accès à la procédure prise en charge.

Garder les identifiants privés

Utilisez l’environnement privé ou le stockage de secrets de votre client. Laissez vides les valeurs Postman partagées. Évitez de placer des jetons dans les URL, les fichiers du dépôt, les captures d’écran publiques, l’historique du shell ou les captures de réponses. Les requêtes publiques de santé et de catalogue des forfaits ne nécessitent pas de jeton bearer.

Consultez Démarrage rapide de l’API pour une première requête et erreurs pour 401 et 403 pour le dépannage.