Перейти к основному содержимому

Мастер-токен

Мастер-токенMaster-Api-TokenМастер-токен для M2M-интеграций. Позволяет выполнять запросы от имени любого пользователя системы через заголовки Impersonated-User-Id. Получается через ESA с помощью сертификата интегратора. нужен серверной интеграции, которая выполняет запросы к API от имени разных пользователей HRlink. Права на данные и действия HRlink определяет по пользователю, указанному в запросе.

Чтобы получить мастер-токенMaster-Api-TokenМастер-токен для M2M-интеграций. Позволяет выполнять запросы от имени любого пользователя системы через заголовки Impersonated-User-Id. Получается через ESA с помощью сертификата интегратора., интегратор сначала регистрирует сертификат, затем формирует JWT интегратора и подписывает его приватным ключом. Метод Создать мастер-токен проверяет JWT и возвращает masterToken для запросов к API тенантаTenantЭкземпляр системы HRlink на отдельном домене (например, company.hr-link.ru). Внутри одного тенанта может быть несколько пространств клиентов..

Маршрут настройки

Настройка состоит из четырёх шагов:

ШагДействиеРезультат
1Зарегистрировать интегратора и сертификатПриватный ключ, зарегистрированный сертификат, подтверждённый iss и UUID интегратора в sub
2Сформировать и подписать JWT интегратораBearer-токен {integratorToken} для обращения к ESAESA (External System Authentication). Сервис аутентификации внешних систем (esa.hr-link.ru). Через ESA интеграторы получают мастер-токены и реализуют сквозную аутентификацию.
3Получить мастер-токенmasterToken для выбранного тенантаTenantЭкземпляр системы HRlink на отдельном домене (например, company.hr-link.ru). Внутри одного тенанта может быть несколько пространств клиентов.
4Выполнить запрос от имени пользователяОтвет с учётом прав выбранного пользователя HRlink