Mit curl verifizieren
Mit zwei Anfragen bestätigen Sie, dass Ihr API Client ein Access Token abrufen und die Geräteliste lesen kann. Sie benötigen nur curl; keine Bruno-Collection, kein SDK und kein Kommandozeilen-Tool für JSON erforderlich.
Vor dem Start
Bereiten Sie vor:
clientIdclientSecret- Die Berechtigung
device:read
Verwenden Sie diese Befehle nur für eine lokale Überprüfung. Produktionsdienste müssen Zugangsdaten aus einer geschützten serverseitigen Konfiguration oder einem Secret-Speicher laden.
1. Access Token erstellen
Wenn Sie noch keine clientId und clientSecret haben, erhalten Sie zuerst einen API Key.
Ersetzen Sie YOUR_CLIENT_ID und YOUR_CLIENT_SECRET, und führen Sie dann aus:
curl --request POST 'https://openapi.svnwi.com/wlte/v1/auth/token' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{
"clientId": "YOUR_CLIENT_ID",
"clientSecret": "YOUR_CLIENT_SECRET"
}'Eine erfolgreiche Antwort hat den HTTP-Status 200, code mit dem Wert SUCCESS und ein Access Token in data.accessToken:
{
"code": "SUCCESS",
"message": "OK",
"data": {
"accessToken": "eyJ...",
"tokenType": "Bearer",
"expiresIn": 3600,
"clientId": "cli_xxxxx",
"scopes": ["device:read"]
}
}Kopieren Sie den Wert von data.accessToken. Siehe Access Token erstellen (auf Englisch) für den vollständigen Vertrag.
2. Geräte auflisten
Ersetzen Sie YOUR_ACCESS_TOKEN durch das aus der ersten Antwort kopierte Token:
curl --request GET 'https://openapi.svnwi.com/wlte/v1/devices' \
--header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
--header 'Accept: application/json'Die Verifizierung ist erfolgreich, wenn:
- Der HTTP-Status
200ist - Der
codein der AntwortSUCCESSist data.devicesein Array ist
Selbst ein leeres data.devices-Array bestätigt, dass Authentifizierung und Endpunkt funktionieren. Dies bedeutet normalerweise, dass das Konto oder der API Client derzeit über keine zugänglichen Geräte verfügt.
Schützen Sie Ihre Zugangsdaten
- Speichern Sie die Token-Anfrage mit echten Zugangsdaten nicht in einem Repository.
- Führen Sie sie nicht in einer gemeinsam genutzten Terminal-Sitzung aus und nehmen Sie sie nicht in Screenshots auf.
- Platzieren Sie
clientSecretoder Access Token nicht in Browser- oder mobilem Code. - Wechseln Sie sofort nach dieser einmaligen Überprüfung zu serverseitigem Secret-Speicher.
Siehe Basis-URL und Header (auf Englisch) für die Sicherheitsregeln in der Produktion.
Wenn die Verifizierung fehlschlägt
| Code oder Ergebnis | Was zu prüfen ist |
|---|---|
AUTH_INVALID | Überprüfen Sie clientId und clientSecret |
APP_DISABLED | Stellen Sie sicher, dass API Client und Anwendung aktiv sind |
AUTH_SCOPE_DENIED | Fügen Sie die Berechtigung device:read hinzu und erhalten Sie ein neues Token |
data.devices ist leer | Stellen Sie sicher, dass das Konto Geräte besitzt und der API Client darauf zugreifen kann |
Für andere Antworten siehe Häufige Fehler.
Nächste Schritte
- Führen Sie die vollständige Verifizierung mit Bruno aus.
- Fahren Sie direkt mit der SDK-Integration fort.
- Erfahren Sie, wie Sie ein Geräteüberwachungs-Dashboard erstellen.
