Перейти к основному содержимому

Шаг 3. Получение мастер-токена

После подготовки JWT интегратор передаёт его в ESAESA (External System Authentication). Сервис аутентификации внешних систем (esa.hr-link.ru). Через ESA интеграторы получают мастер-токены и реализуют сквозную аутентификацию.. Метод Создать мастер-токен проверяет JWT и возвращает masterToken для выбранного тенантаTenantЭкземпляр системы HRlink на отдельном домене (например, company.hr-link.ru). Внутри одного тенанта может быть несколько пространств клиентов. HRlink.

Обзор процессаШаг 1. Регистрация интегратораШаг 2. JWT интегратораШаг 3. Получение мастер-токенаMaster-Api-TokenМастер-токен для M2M-интеграций. Позволяет выполнять запросы от имени любого пользователя системы через заголовки Impersonated-User-Id. Получается через ESA с помощью сертификата интегратора.

Результат шага

Интегратор получает masterToken. На следующем шаге этот токен нужно передать в заголовке Master-Api-Token вместе с идентификатором пользователя HRlink.

Что нужно заранее

Что нужноГде получить
{integratorToken}Сформировать и подписать JWT интегратора
{tenantHost}Адрес тенантаTenantЭкземпляр системы HRlink на отдельном домене (например, company.hr-link.ru). Внутри одного тенанта может быть несколько пространств клиентов. HRlink, например company.hr-link.ru

3.1. Запросить мастер-токен

Передайте JWT интегратора в заголовке Authorization. В теле запроса укажите адрес тенантаTenantЭкземпляр системы HRlink на отдельном домене (например, company.hr-link.ru). Внутри одного тенанта может быть несколько пространств клиентов. HRlink.

curl -X POST "https://esa.hr-link.ru/api/v1/masterTokens" \
-H "Accept: application/json" \
-H "Authorization: Bearer {integratorToken}" \
-H "Content-Type: application/json" \
-d '{"tenantHost": "{tenantHost}"}'

Ответ:

{
"result": true,
"masterToken": "eyJhbGc..."
}

Срок жизни мастер-токенаMaster-Api-TokenМастер-токен для M2M-интеграций. Позволяет выполнять запросы от имени любого пользователя системы через заголовки Impersonated-User-Id. Получается через ESA с помощью сертификата интегратора. задаёт Служба заботы при регистрации интегратора. Типичный срок — 10 минут.

3.2. Обновить токены

  • JWT интегратора формирует и подписывает интегратор. Создавайте новый JWT до истечения предыдущего.
  • Мастер-токенMaster-Api-TokenМастер-токен для M2M-интеграций. Позволяет выполнять запросы от имени любого пользователя системы через заголовки Impersonated-User-Id. Получается через ESA с помощью сертификата интегратора. запрашивайте заново до окончания срока его действия. Количество выпусков не ограничено.

При ошибках 51.205, 51.210 или 22.015 см. ошибки аутентификации.

Предыдущий шаг — сформировать JWT интегратора.

Следующий шаг — выполнить запрос от имени пользователя.