Проверка через curl
Двумя запросами вы подтверждаете, что ваш API Client может получить access token и прочитать список устройств. Нужен только curl; коллекция Bruno, SDK или инструмент командной строки для JSON не требуются.
Перед началом
Подготовьте:
clientIdclientSecret- Право доступа
device:read
Используйте эти команды только для локальной проверки. Продакшн-сервисы должны загружать учётные данные из защищённой конфигурации сервера или хранилища секретов.
1. Создание access token
Если у вас ещё нет clientId и clientSecret, сначала получите API Key.
Замените YOUR_CLIENT_ID и YOUR_CLIENT_SECRET, затем выполните:
curl --request POST 'https://openapi.svnwi.com/wlte/v1/auth/token' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{
"clientId": "YOUR_CLIENT_ID",
"clientSecret": "YOUR_CLIENT_SECRET"
}'Успешный ответ имеет статус HTTP 200, code со значением SUCCESS и access token в data.accessToken:
{
"code": "SUCCESS",
"message": "OK",
"data": {
"accessToken": "eyJ...",
"tokenType": "Bearer",
"expiresIn": 3600,
"clientId": "cli_xxxxx",
"scopes": ["device:read"]
}
}Скопируйте значение data.accessToken. См. Создание access token (на английском) для полного описания контракта.
2. Получение списка устройств
Замените YOUR_ACCESS_TOKEN на токен, скопированный из первого ответа:
curl --request GET 'https://openapi.svnwi.com/wlte/v1/devices' \
--header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
--header 'Accept: application/json'Проверка успешна, если:
- Статус HTTP —
200 codeв ответе —SUCCESSdata.devices— массив
Даже пустой массив data.devices подтверждает, что аутентификация и конечная точка работают. Обычно это означает, что у учётной записи или API Client сейчас нет доступных устройств.
Защитите свои учётные данные
- Не сохраняйте запрос токена с реальными учётными данными в репозитории.
- Не выполняйте его в общей терминальной сессии и не включайте в скриншоты.
- Не размещайте
clientSecretили access token в коде браузера или мобильного приложения. - Переходите на хранилище секретов на стороне сервера сразу после этой разовой проверки.
См. Базовый URL и заголовки (на английском) для правил безопасности в продакшне.
Если проверка не прошла
| Код или результат | Что проверить |
|---|---|
AUTH_INVALID | Проверьте clientId и clientSecret |
APP_DISABLED | Убедитесь, что API Client и приложение активны |
AUTH_SCOPE_DENIED | Добавьте право доступа device:read и получите новый токен |
data.devices пусто | Убедитесь, что у учётной записи есть устройства и API Client имеет к ним доступ |
Для других ответов см. Частые сбои.
Следующие шаги
- Выполните полную проверку через Bruno.
- Переходите сразу к интеграции SDK.
- Узнайте, как построить панель мониторинга устройств.
