Crear un token Bearer
https://api2.transloadit.com/tokenEste endpoint intercambia tu Auth Key y
Auth Secret por un token Bearer de corta duración. Replica
el flujo client_credentials de OAuth 2.0, pero lo gestiona directamente la API de
Transloadit.
Los tokens se generan del lado del servidor mediante este endpoint usando tu Auth Key y Auth Secret. Si expones la creación de tokens
mediante una interfaz de usuario, llama a /token desde tu backend (nunca directamente desde el navegador).
Las solicitudes deben usar application/x-www-form-urlencoded y autenticación HTTP Basic:
curl --request POST --url 'https://api2.transloadit.com/token' --user 'auth_key:auth_secret' --header 'Content-Type: application/x-www-form-urlencoded' --data-urlencode 'grant_type=client_credentials' --data-urlencode 'scope=assemblies:read assemblies:write'Campos de POST
- Es obligatorio incluir
grant_type. Debe serclient_credentials. - Incluir
scopees opcional. Lista opcional de ámbitos separados por espacios o comas. Si se omite, el token hereda todos los ámbitos concedidos a tu Auth Key. - Incluir
audes opcional. Valor de audiencia opcional. El valor predeterminado esapi2.
Usa el token devuelto con Authorization: Bearer <access_token> en las solicitudes a la
API. Cuando una solicitud se autentica con un token Bearer válido, API2 considera
satisfecha la Signature Authentication
y omite la validación de la firma. Signature Authentication solo se aplica a las solicitudes
con Auth Key y Auth Secret. Las comprobaciones de ámbitos siguen aplicándose. Los tokens son válidos durante seis horas
(expires_in es 21600). El valor aud se almacena para
aplicar restricciones de audiencia en el futuro.
Respuesta
Este es un ejemplo del cuerpo de la respuesta:
{
"access_token": "opaque-token",
"token_type": "Bearer",
"expires_in": 21600,
"scope": "assemblies:read assemblies:write"
}Si se procesa correctamente, esta solicitud devuelve una respuesta JSON con los detalles del token. Si se produce un error, contiene un
campo error con el código de estado del error y un campo message que describe lo que
salió mal.