← Tài liệu

OAuth cho ứng dụng

Ứng dụng phục vụ nhiều trại dùng OAuth2 client_credentials: một cặp client_id / client_secret, mỗi trại tự cho phép, token ngắn hạn theo từng trại.

Khoá APIỨng dụng OAuth
Ai tạoChủ trại, cho hệ thống của chính trạiĐối tác, đăng ký một lần cho mọi trại
DuyệtKhông cầnNextfarm duyệt trước khi trại thấy
Chứng từnfk_…JWT 15 phút, xin lại khi hết
Phạm viNgười tạo chọnỨng dụng xin, trại chọn phần cấp
1

Đăng ký ứng dụng

Ở trang Đăng ký ứng dụng. Nhận client_id (nfa_…) và client_secret (nfs_…, hiện một lần).

2

Chờ duyệt

Nextfarm xem ứng dụng và phạm vi xin, trả lời qua email. Bị từ chối có ghi lý do.

3

Trại cho phép

Chủ trại vào Quản lý › Ứng dụng, bấm Cho phép và chọn phạm vi. Trại gửi bạn workspace_id (hiện ở màn Ứng dụng của trại).

4

Lấy token và gọi API

Lấy token
curl -X POST https://api-prod.nextfarm.vn/api/v1/iam/oauth/token \
  -u "nfa_...:nfs_..." \
  -d grant_type=client_credentials \
  -d workspace_id=<id trại>
Trả về
{ "access_token": "eyJ...", "token_type": "Bearer", "expires_in": 900,
  "scope": "iot.telemetry.view gis.parcels.view" }
Gọi API
curl https://api-prod.nextfarm.vn/api/v1/iot/devices \
  -H "Authorization: Bearer eyJ..."

Chi tiết

MãKhi nào
401client_id/client_secret sai, hoặc ứng dụng chưa duyệt / bị đình chỉ (cùng một lỗi).
403Trại chưa cho phép hoặc đã gỡ; scope vượt phần trại cấp.
400Thiếu grant_type=client_credentials, client_id, client_secret hoặc workspace_id.
client_secret chỉ để trên máy chủ của bạn. Không nhúng vào ứng dụng di động hay trang web chạy ở trình duyệt.

Luật bảo mật đầy đủ cho đối tác: Bảo mật →