ऑथेंटिकेशन
सभी IDCloud API (Web & SDK और API कॉन्ट्रैक्ट) OAuth2 with JWT Bearer Grant Type (RFC 7523) का इस्तेमाल करते हैं। आप अपने बैक-एंड पर एक अल्पकालिक JWT असर्शन जनरेट करते हैं, इसे एक Bearer टोकन के लिए एक्सचेंज करते हैं, और उस टोकन का इस्तेमाल हर आगे की कॉल में करते हैं।
इसे कभी भी क्लाइंट साइड पर न करें
JWT असर्शन केवल आपके बैक-एंड पर जनरेट होना चाहिए। अपनी प्राइवेट key को फ्रंट-एंड कोड, मोबाइल ऐप, रिपॉज़िटरी, या लॉग में कभी उजागर न करें।