Skip to content

Проверка через curl

Двумя запросами вы подтверждаете, что ваш API Client может получить access token и прочитать список устройств. Нужен только curl; коллекция Bruno, SDK или инструмент командной строки для JSON не требуются.

Перед началом

Подготовьте:

  • clientId
  • clientSecret
  • Право доступа device:read

Используйте эти команды только для локальной проверки. Продакшн-сервисы должны загружать учётные данные из защищённой конфигурации сервера или хранилища секретов.

1. Создание access token

Если у вас ещё нет clientId и clientSecret, сначала получите API Key.

Замените YOUR_CLIENT_ID и YOUR_CLIENT_SECRET, затем выполните:

bash
curl --request POST 'https://openapi.svnwi.com/wlte/v1/auth/token' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{
    "clientId": "YOUR_CLIENT_ID",
    "clientSecret": "YOUR_CLIENT_SECRET"
  }'

Успешный ответ имеет статус HTTP 200, code со значением SUCCESS и access token в data.accessToken:

json
{
  "code": "SUCCESS",
  "message": "OK",
  "data": {
    "accessToken": "eyJ...",
    "tokenType": "Bearer",
    "expiresIn": 3600,
    "clientId": "cli_xxxxx",
    "scopes": ["device:read"]
  }
}

Скопируйте значение data.accessToken. См. Создание access token (на английском) для полного описания контракта.

2. Получение списка устройств

Замените YOUR_ACCESS_TOKEN на токен, скопированный из первого ответа:

bash
curl --request GET 'https://openapi.svnwi.com/wlte/v1/devices' \
  --header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
  --header 'Accept: application/json'

Проверка успешна, если:

  • Статус HTTP — 200
  • code в ответе — SUCCESS
  • data.devices — массив

Даже пустой массив data.devices подтверждает, что аутентификация и конечная точка работают. Обычно это означает, что у учётной записи или API Client сейчас нет доступных устройств.

Защитите свои учётные данные

  • Не сохраняйте запрос токена с реальными учётными данными в репозитории.
  • Не выполняйте его в общей терминальной сессии и не включайте в скриншоты.
  • Не размещайте clientSecret или access token в коде браузера или мобильного приложения.
  • Переходите на хранилище секретов на стороне сервера сразу после этой разовой проверки.

См. Базовый URL и заголовки (на английском) для правил безопасности в продакшне.

Если проверка не прошла

Код или результатЧто проверить
AUTH_INVALIDПроверьте clientId и clientSecret
APP_DISABLEDУбедитесь, что API Client и приложение активны
AUTH_SCOPE_DENIEDДобавьте право доступа device:read и получите новый токен
data.devices пустоУбедитесь, что у учётной записи есть устройства и API Client имеет к ним доступ

Для других ответов см. Частые сбои.

Следующие шаги

Docs buildVersion v1.5.8-20260814-180545-84
Copyright © 2026 WLTE