Aller au contenu principal

Authentification OAuth2 partenaire

Chaque partenaire dispose d'un client OAuth2 confidentiel. L'authentification se fait via le grant client_credentials auprès de l'Auth Server.

Tous les appels à l'Auth Server BCSolutions doivent transmettre le header HTTP User-Agent avec la valeur BCSolutions.

Demande de token

POST https://auth-alpha.sandbox.mybcs.fr/realms/bcs/protocol/openid-connect/token
Content-Type: application/x-www-form-urlencoded
User-Agent: BCSolutions

Paramètres FORM :

grant_type=client_credentials
client_id=<partner_client_id>
client_secret=<partner_client_secret>

Réponse 200 :

{
"access_token": "<access_token>",
"token_type": "Bearer",
"expires_in": 300
}

La valeur expires_in exprime la durée de validité du token en secondes. Par exemple, 300 correspond à 5 minutes.

Headers des appels protégés

Tous les appels protégés doivent ensuite transmettre :

Authorization: Bearer <access_token>
User-Agent: BCSolutions
Environnements

Les exemples utilisent les endpoints .sandbox.mybcs.fr. Les URLs des endpoints communs des Partner APIs doivent être adaptées à l'environnement utilisé.

Les endpoints historiques de création de legal unit, d'office, de claim, d'approbation KYB et de consultation de l'état décrits dans le parcours MANUAL sont disponibles uniquement en SANDBOX.