Skip to main content

Authentification

L’API ColisMove utilise les JWT (JSON Web Tokens) pour une authentification sans état. Après connexion, vous recevez un token d’accès et un token de rafraîchissement.

Types de tokens

Flux d’authentification

Utiliser le token d’accès

Inclure le token d’accès dans l’en-tête Authorization de chaque requête :

Rafraîchir les tokens

Lorsque le token d’accès expire (HTTP 401), utilisez le token de rafraîchissement pour en obtenir une nouvelle paire :

Connexion OAuth2

ColisMove prend en charge la connexion sociale via :
  • Google OAuth2POST /v1/api/auth/oauth2/google
  • Apple OAuth2POST /v1/api/auth/oauth2/apple
Les deux retournent la même paire de tokens JWT qu’une connexion classique.

Rôles

Déconnexion

Pour invalider vos tokens :
Après déconnexion, le token d’accès et le token de rafraîchissement sont tous deux blacklistés et ne peuvent plus être réutilisés.