Authentification
L’API ColisMove utilise les JWT (JSON Web Tokens) pour une authentification sans état. Après connexion, vous recevez un token d’accès et un token de rafraîchissement.
Types de tokens
Flux d’authentification
Utiliser le token d’accès
Inclure le token d’accès dans l’en-tête Authorization de chaque requête :
Rafraîchir les tokens
Lorsque le token d’accès expire (HTTP 401), utilisez le token de rafraîchissement pour en obtenir une nouvelle paire :
Connexion OAuth2
ColisMove prend en charge la connexion sociale via :
- Google OAuth2 —
POST /v1/api/auth/oauth2/google
- Apple OAuth2 —
POST /v1/api/auth/oauth2/apple
Les deux retournent la même paire de tokens JWT qu’une connexion classique.
Rôles
Déconnexion
Pour invalider vos tokens :
Après déconnexion, le token d’accès et le token de rafraîchissement sont tous deux blacklistés et ne peuvent plus être réutilisés.