Cet article fournit un guide étape par étape pour générer et gérer des identifiants API dans le portail Lenovo Device Orchestrations (LDO). Il décrit le processus de création d’un identifiant client (Client ID) et d’une clé secrète (Secret Key), l’obtention d’un jeton Bearer pour l’authentification, ainsi que l’accès aux différents points de terminaison de l’API. Il explique également comment utiliser la documentation Swagger pour explorer et tester les méthodes API disponibles.
Les identifiants API doivent être utilisés uniquement par des administrateurs informatiques expérimentés ayant une compréhension claire des points de terminaison (endpoints) API disponibles et de leur fonctionnalité. Avant d'utiliser ces identifiants dans l'environnement LDO, consultez toute la documentation pertinente afin de comprendre le fonctionnement des points de terminaison. Une utilisation incorrecte peut avoir des conséquences inattendues sur votre environnement.
La prise en charge des problèmes liés à l'utilisation d'API personnalisées, aux scripts et au dépannage des résultats générés par l'API est limitée. Le support LDO peut vous aider concernant la génération des identifiants, l'authentification et les problèmes documentés de la plateforme. Cependant, les clients sont responsables de la conception, de la mise en œuvre, des tests et de la maintenance de leurs intégrations API.
Obtenir un jeton Bearer
Le jeton Bearer est un type de jeton d’accès utilisant OAuth 2.0, avec une période d’expiration de 30 minutes.
Pour obtenir un nouveau jeton d’accès, votre application doit envoyer ce jeton Bearer, accompagné de votre identifiant client, au serveur d’authentification. Ce processus de vérification garantit que seule l’application autorisée (celle pour laquelle le jeton Bearer a été initialement émis) peut demander de nouveaux jetons d’accès.
- Générer un jeton Bearer via une API externe
- URL : URL de base + /api/v1/auth/<organization_name>/token
- L’URL de base dépend de votre région (NA ou EU).
- Le corps de la requête doit être au format x-www-form-urlencoded et contenir les éléments suivants :
- grant_type : client_credentials
- client_secret : clé secrète (depuis la page des identifiants API)
- client_id : identifiant client (depuis la page des identifiants API)
Générez un nouveau jeton Bearer à chaque expiration, soit toutes les 30 minutes.