Étape 3 : obtenir un token OAuth2

Obtenir un token OAuth2 auprès de l'Identity Server eConnect (Client Credentials), l'utiliser comme Bearer token et le renouveler.

Chaque appel PSB nécessite un Bearer token de l'Identity Server. Les tokens sont valides 3600 secondes par défaut.

Client Credentials (recommandé)
POST /connect/token HTTP/1.1
Host: accp-identity.econnect.eu
Content-Type: application/x-www-form-urlencoded

grant_type=client_credentials
&client_id=your-client-id
&client_secret=your-client-secret
&scope=ap
curl
curl -s -X POST https://accp-identity.econnect.eu/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=your-client-id" \
  -d "client_secret=your-client-secret" \
  -d "scope=ap"
Réponse de succès
{
  "access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
  "expires_in": 3600,
  "token_type": "Bearer",
  "scope": "ap"
}
Utiliser le token
Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

Envoyez cet en-tête avec chaque requête vers accp-psb.econnect.eu. Invalide ou expiré → 401 Unauthorized.

Renouvellement

Il n'y a pas de flux refresh-token séparé pour Client Credentials : demandez un nouveau token (par exemple après ~3500 s) pour que les appels n'échouent pas au milieu d'un lot.

Autre flux

Les droits passent par un compte utilisateur client final ? Utilisez Resource Owner Password Credentials, expliqué en détail dans Authentification.

Étape suivante

Premier appel API (GET /me)