Obtener un token de acceso
El equipo de Gurtam ha desarrollado un mecanismo de autorización más seguro, similar a OAuth. El método de autorización anterior, core/login, fue válido hasta el 01 de octubre de 2015. Todos los clientes que implementaron sus propios formularios de inicio de sesión o enlaces de acceso de demostración deben adaptarlos al nuevo mecanismo de autorización.
Para implementar este mecanismo, existen dos formularios (páginas): uno extendido y uno simplificado.
Formulario extendido
El formulario extendido suele ser útil para aplicaciones móviles y de otro tipo.
http://<host>/login.html
http://<host>/login.html?client_id=...&access_type=...&activation_time=...&duration=...&lang=...&flags=...&user=...&redirect_uri=...&response_type=...&css_url=...
Parámetros
Todos los parámetros son opcionales.
| Nombre | Descripción | Por defecto |
|---|---|---|
client_id |
Nombre de la aplicación, sitio o cliente para el cual se desea generar un token. | Nombre del sitio (title). |
access_type |
Marcas de token | 0x100 |
activation_time |
Fecha y hora de activación del token. Hora UTC en segundos (timestamp): 0 significa “ahora”. | 0 |
duration |
Duración del token en segundos. Establezca en 0 para una duración ilimitada. Si el token no se utiliza durante 100 días, se elimina automáticamente. |
2592000 (30 días en segundos). |
lang |
Idioma (en, ru, es, etc.). | |
flags |
Ver a continuación. | 0 |
user |
Nombre de usuario. Aparecerá en el campo login. | |
redirect_uri |
URL de redirección a la que se enviarán los resultados de la autorización. | El propio login.html |
response_type |
La respuesta contendrá el token (token) o AuthHash (hash). |
token. |
css_url |
URL del archivo CSS con los estilos específicos para login_simple.html. |
Marcas
| Marca | Descripción |
|---|---|
| 0x1 | Devuelve user_name en la respuesta. |
| 0x2 | Devuelve en la respuesta:
|
| 0x4 | Devuelve todos los parámetros de la solicitud, excluyendo los reservados (client_id, response_type, access_type, activation_time, duration, flags, login, passw, redirect_uri, p, app, sign, hash, remote_hash). |
Después de una autorización exitosa, se realiza una redirección a redirect_uri, y se transfieren los siguientes parámetros GET:
access_token(token de 72 caracteres que se puede utilizar para futuras autorizaciones);user_name(nombre de usuario autorizado, si se definió la marca 0x1 antes de generar el token).
En caso de un error de autorización, se redirige al mismo formulario de inicio de sesión, se muestra el error correspondiente y se envían los siguientes parámetros GET:
svc_error(código de error);client_id;access_type;activation_time;duration;flags.
Después de obtener el token de 72 caracteres, puede utilizarlo en sus aplicaciones para autorizarse mediante el método token/login:
svc=token/login¶ms={"token":"<access_token>","operateAs":"<optional_sub_user>"}
El límite de tokens por usuario es de mil (1000).
Formulario simplificado
El formulario se utiliza para incorporarlo fácilmente en sitios web mediante iframe, lo que permite acceder rápidamente a uno o más sitios de rastreo tras la autorización. Por defecto, se crea un enlace al sitio de rastreo. También es posible añadir enlaces a otros sitios (usandocms_url, mobile_url, demo_url).
http://<host>/login_simple.html
http://<host>/login_simple.html?lang=...&cms_url=...&cms_title=...&lite_url=...&mobile_url=...&demo_title=...&demo_url=...&title=...&css_url=...
Parámetros
Todos los parámetros son opcionales.
| Nombre | Descripción |
|---|---|
lang |
Idioma (en, ru, es, etc.). |
cms_url |
URL del sitio CMS Manager (por ejemplo, http://cms.wialon.com). Si se especifica, se agregará a la lista de sitios de acceso rápido. |
cms_title |
Título del enlace para CMS Manager. |
mobile_url |
URL a un sitio de la aplicación móvil de Wialon (por ejemplo, http://m.wialon.com). |
mobile_title |
Título del enlace para la aplicación móvil de Wialon. |
title |
Título del enlace para el sitio de rastreo. |
demo_url |
URL para acceso de demostración (por ejemplo, http://hosting.wialon.com/?token=<token>). |
demo_title |
Título del enlace para acceso de demostración. |
css_url |
URL a un archivo CSS con los estilos especificados para login_simple.html. |