Obtenir un token OAuth2 auprès de l'Identity Server eConnect (Client Credentials), l'utiliser comme Bearer token et le renouveler.
Chaque appel PSB nécessite un Bearer token de l'Identity Server. Les tokens sont valides 3600 secondes par défaut.
POST /connect/token HTTP/1.1
Host: accp-identity.econnect.eu
Content-Type: application/x-www-form-urlencoded
grant_type=client_credentials
&client_id=your-client-id
&client_secret=your-client-secret
&scope=ap
curl -s -X POST https://accp-identity.econnect.eu/connect/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials" \
-d "client_id=your-client-id" \
-d "client_secret=your-client-secret" \
-d "scope=ap"
{
"access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
"expires_in": 3600,
"token_type": "Bearer",
"scope": "ap"
}
Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
Envoyez cet en-tête avec chaque requête vers accp-psb.econnect.eu. Invalide ou expiré → 401 Unauthorized.
Il n'y a pas de flux refresh-token séparé pour Client Credentials : demandez un nouveau token (par exemple après ~3500 s) pour que les appels n'échouent pas au milieu d'un lot.
Les droits passent par un compte utilisateur client final ? Utilisez Resource Owner Password Credentials, expliqué en détail dans Authentification.