Krok 3: pobierz token OAuth2

Pobierz token OAuth2 z Identity Server eConnect (Client Credentials), użyj jako Bearer token i odnów.

Każde wywołanie PSB wymaga Bearer tokena z Identity Server. Tokeny są domyślnie ważne 3600 sekund.

Client Credentials (zalecane)
POST /connect/token HTTP/1.1
Host: accp-identity.econnect.eu
Content-Type: application/x-www-form-urlencoded

grant_type=client_credentials
&client_id=your-client-id
&client_secret=your-client-secret
&scope=ap
curl
curl -s -X POST https://accp-identity.econnect.eu/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=your-client-id" \
  -d "client_secret=your-client-secret" \
  -d "scope=ap"
Odpowiedź sukcesu
{
  "access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
  "expires_in": 3600,
  "token_type": "Bearer",
  "scope": "ap"
}
Użycie tokena
Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

Dołącz ten nagłówek do każdego żądania do accp-psb.econnect.eu. Nieprawidłowy lub wygasły → 401 Unauthorized.

Odnowienie

Nie ma osobnego przepływu refresh-token dla Client Credentials: zażądaj ponownie tokena (np. po ~3500 s), aby wywołania nie padały w środku batcha.

Inny przepływ

Uprawnienia idą przez konto użytkownika klienta końcowego? Użyj Resource Owner Password Credentials, w pełni wyjaśnione w Uwierzytelnianie.

Następny krok

Pierwsze wywołanie API (GET /me)