Мастер-токен
Мастер-токенMaster-Api-TokenМастер-токен для M2M-интеграций. Позволяет выполнять запросы от имени любого пользователя системы через заголовки Impersonated-User-Id. Получается через ESA с помощью сертификата интегратора. нужен серверной интеграции, которая выполняет запросы к API от имени разных пользователей HRlink. Права на данные и действия HRlink определяет по пользователю, указанному в запросе.
Чтобы получить мастер-токенMaster-Api-TokenМастер-токен для M2M-интеграций. Позволяет выполнять запросы от имени любого пользователя системы через заголовки Impersonated-User-Id. Получается через ESA с помощью сертификата интегратора., интегратор сначала регистрирует сертификат, затем формирует JWT интегратора и подписывает его приватным ключом. Метод Создать мастер-токен проверяет JWT и возвращает masterToken для запросов к API тенантаTenantЭкземпляр системы HRlink на отдельном домене (например, company.hr-link.ru). Внутри одного тенанта может быть несколько пространств клиентов..
Маршрут настройки
Настройка состоит из четырёх шагов:
| Шаг | Действие | Результат |
|---|---|---|
| 1 | Зарегистрировать интегратора и сертификат | Приватный ключ, зарегистрированный сертификат, подтверждённый iss и UUID интегратора в sub |
| 2 | Сформировать и подписать JWT интегратора | Bearer-токен {integratorToken} для обращения к ESAESA (External System Authentication). Сервис аутентификации внешних систем (esa.hr-link.ru). Через ESA интеграторы получают мастер-токены и реализуют сквозную аутентификацию. |
| 3 | Получить мастер-токен | masterToken для выбранного тенантаTenantЭкземпляр системы HRlink на отдельном домене (например, company.hr-link.ru). Внутри одного тенанта может быть несколько пространств клиентов. |
| 4 | Выполнить запрос от имени пользователя | Ответ с учётом прав выбранного пользователя HRlink |