Authentification OAuth2 partenaire
Chaque partenaire dispose d'un client OAuth2 confidentiel. L'authentification se fait via le grant client_credentials auprès de l'Auth Server.
Tous les appels à l'Auth Server BCSolutions doivent transmettre le header HTTP User-Agent avec la valeur BCSolutions.
Demande de token
POST https://auth-alpha.sandbox.mybcs.fr/realms/bcs/protocol/openid-connect/token
Content-Type: application/x-www-form-urlencoded
User-Agent: BCSolutions
Paramètres FORM :
grant_type=client_credentials
client_id=<partner_client_id>
client_secret=<partner_client_secret>
Réponse 200 :
{
"access_token": "<access_token>",
"token_type": "Bearer",
"expires_in": 300
}
La valeur expires_in exprime la durée de validité du token en secondes. Par exemple, 300 correspond à 5 minutes.
Headers des appels protégés
Tous les appels protégés doivent ensuite transmettre :
Authorization: Bearer <access_token>
User-Agent: BCSolutions
Les exemples utilisent les endpoints .sandbox.mybcs.fr. Les URLs des endpoints communs des Partner APIs doivent être adaptées à l'environnement utilisé.
Les endpoints historiques de création de legal unit, d'office, de claim, d'approbation KYB et de consultation de l'état décrits dans le parcours MANUAL sont disponibles uniquement en SANDBOX.