Získajte OAuth2 token z eConnect Identity Servera (Client Credentials), použite ho ako Bearer token a obnovte.
Každé PSB volanie vyžaduje Bearer token z Identity Servera. Tokeny sú predvolene platné 3600 sekúnd.
POST /connect/token HTTP/1.1
Host: accp-identity.econnect.eu
Content-Type: application/x-www-form-urlencoded
grant_type=client_credentials
&client_id=your-client-id
&client_secret=your-client-secret
&scope=ap
curl -s -X POST https://accp-identity.econnect.eu/connect/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials" \
-d "client_id=your-client-id" \
-d "client_secret=your-client-secret" \
-d "scope=ap"
{
"access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
"expires_in": 3600,
"token_type": "Bearer",
"scope": "ap"
}
Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
Pošlite túto hlavičku s každou požiadavkou na accp-psb.econnect.eu. Neplatný alebo expirovaný → 401 Unauthorized.
Pre Client Credentials neexistuje samostatný refresh-token flow: vyžiadajte znova token (napríklad po ~3500 s), aby volania nespadli uprostred dávky.
Bežia oprávnenia cez používateľský účet koncového zákazníka? Použite Resource Owner Password Credentials, úplne vysvetlené v Autentifikácia.