Шаг 3. Получение мастер-токена
После подготовки JWT интегратор передаёт его в ESAESA (External System Authentication). Сервис аутентификации внешних систем (esa.hr-link.ru). Через ESA интеграторы получают мастер-токены и реализуют сквозную аутентификацию.. Метод Создать мастер-токен проверяет JWT и возвращает masterToken для выбранного тенантаTenantЭкземпляр системы HRlink на отдельном домене (например, company.hr-link.ru). Внутри одного тенанта может быть несколько пространств клиентов. HRlink.
Обзор процесса → Шаг 1. Регистрация интегратора → Шаг 2. JWT интегратора → Шаг 3. Получение мастер-токенаMaster-Api-TokenМастер-токен для M2M-интеграций. Позволяет выполнять запросы от имени любого пользователя системы через заголовки Impersonated-User-Id. Получается через ESA с помощью сертификата интегратора.
Результат шага
Интегратор получает masterToken. На следующем шаге этот токен нужно передать в заголовке Master-Api-Token вместе с идентификатором пользователя HRlink.
Что нужно заранее
| Что нужно | Где получить |
|---|---|
{integratorToken} | Сформировать и подписать JWT интегратора |
{tenantHost} | Адрес тенантаTenantЭкземпляр системы HRlink на отдельном домене (например, company.hr-link.ru). Внутри одного тенанта может быть несколько пространств клиентов. HRlink, например company.hr-link.ru |
3.1. Запросить мастер-токен
Передайте JWT интегратора в заголовке Authorization. В теле запроса укажите адрес тенантаTenantЭкземпляр системы HRlink на отдельном домене (например, company.hr-link.ru). Внутри одного тенанта может быть несколько пространств клиентов. HRlink.
- curl
- PowerShell
- HTTP
curl -X POST "https://esa.hr-link.ru/api/v1/masterTokens" \
-H "Accept: application/json" \
-H "Authorization: Bearer {integratorToken}" \
-H "Content-Type: application/json" \
-d '{"tenantHost": "{tenantHost}"}'
Invoke-RestMethod -Uri "https://esa.hr-link.ru/api/v1/masterTokens" `
-Method POST `
-Headers @{
"Accept" = "application/json"
"Authorization" = "Bearer {integratorToken}"
} `
-ContentType "application/json" `
-Body '{"tenantHost": "{tenantHost}"}'
POST /api/v1/masterTokens HTTP/1.1
Host: esa.hr-link.ru
Accept: application/json
Authorization: Bearer {integratorToken}
Content-Type: application/json
{"tenantHost": "{tenantHost}"}
Ответ:
{
"result": true,
"masterToken": "eyJhbGc..."
}
Срок жизни мастер-токенаMaster-Api-TokenМастер-токен для M2M-интеграций. Позволяет выполнять запросы от имени любого пользователя системы через заголовки Impersonated-User-Id. Получается через ESA с помощью сертификата интегратора. задаёт Служба заботы при регистрации интегратора. Типичный срок — 10 минут.
3.2. Обновить токены
- JWT интегратора формирует и подписывает интегратор. Создавайте новый JWT до истечения предыдущего.
- Мастер-токенMaster-Api-TokenМастер-токен для M2M-интеграций. Позволяет выполнять запросы от имени любого пользователя системы через заголовки Impersonated-User-Id. Получается через ESA с помощью сертификата интегратора. запрашивайте заново до окончания срока его действия. Количество выпусков не ограничено.
При ошибках 51.205, 51.210 или 22.015 см. ошибки аутентификации.
Предыдущий шаг — сформировать JWT интегратора.
Следующий шаг — выполнить запрос от имени пользователя.