JWT-токен – ключовий компонент безпечної взаємодії з API Nova Post.
Для чого використовується токен:
- 1Авторизація запитів. Кожен запит до API має містити валідний токен у заголовку для підтвердження прав доступу.
- 2Верифікація клієнтів. Токен підтверджує, що запит дійсно надійшов від уповноваженої особи.
- 3Захист даних. Запобігає несанкціонованому доступу до конфіденційної інформації.
Характеристики токена
Формат:
- 1Токен реалізований у форматі JWT (JSON Web Token), що складається з трьох частин: заголовка (header), корисного навантаження (payload) та підпису (signature).
- 2JWT має стандартну структуру, яка виглядає як:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJucCIsInN1YiI6IjEyMyIsImlhdCI6MTUxNjIzOTAyMiwiZXhwIjoxNTE2MjM5MDkyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c |
Безпека:
- 1Токен має бути захищений і не передаватися третім особам, оскільки він надає доступ до API.
- 2Використовується HTTPS для захищеного обміну токенами.
Точки входу запитів:
Токени використовуються для наступних ендпоінтів API Nova Post:
- 1https://api.novaposhta.ua/v.1.0/
- 2https://api.novapost.com/v.1.0/
Детальніше про точки доступу API Nova Post
Обмеження токенів
- 1Кожен токен дійсний лише для конкретного API ключа, з яким він був згенерований.
- 2Термін дії токена — одна година. Після закінчення цього періоду необхідно отримати новий токен, щоб продовжити взаємодію з API.
- 3Максимальна кількість активних сесій (токенів) для одного облікового запису може бути обмежена системою для забезпечення безпеки.
Рекомендації щодо використання
- 1Регулярно оновлюйте токен. Стежте за терміном дії токена та завжди отримуйте новий токен перед виконанням запитів, якщо попередній токен протермінований.
- 2Захищайте API-ключ і токен. Не розголошуйте API-ключ і токен, використовуйте HTTPS для всіх запитів, щоб уникнути перехоплення даних.
- 3Відстежуйте використання токенів, щоб запобігати перевантаженню системи та можливим атакам.