Les cas d'usage que ce client peut exercer
const url = 'https://passerelle.teneur.exemple/v1/perimetre';const options = {method: 'GET', headers: {Authorization: 'Bearer <token>'}};
try { const response = await fetch(url, options); const data = await response.json(); console.log(data);} catch (error) { console.error(error);}curl --request GET \ --url https://passerelle.teneur.exemple/v1/perimetre \ --header 'Authorization: Bearer <token>'Le périmètre souscrit se lit, il ne se devine pas à coups de 403. Il est dérivé des politiques d’autorisation et jamais ressaisi à côté d’elles : cette réponse est une projection de ce que le point de décision rendrait, pas une seconde source.
Autorisations
Section intitulée « Autorisations »Réponses
Section intitulée « Réponses »Le périmètre du client qui appelle.
object
L’identifiant du client OAuth qui appelle — le sujet de l’autorisation.
Le contrat concerné (« cas-d-usage-de-l-epargnant »).
L’audience pour laquelle un jeton doit être obtenu afin d’exercer ce contrat — la valeur à demander au point de jeton. Un client qui sert aussi la surface du correspondant lit l’autre audience dans l’autre contrat.
La version du contrat servie par ce déploiement.
Les operationId que ce client peut exercer. Un cas d’usage absent répond 403 sans révéler l’existence de la ressource.
Examplegenerated
{ "client": "example", "contrat": "example", "audience": "example", "version": "example", "cas_d_usage": [ "example" ]}L’identifiant de corrélation reçu, restitué tel quel — la jointure entre le journal du teneur et le nôtre.
401 — aucune identité présentée, ou jeton invalide : signature, émetteur, dates, tenant, ou audience obtenue pour une autre surface. La réponse porte WWW-Authenticate: Bearer error="invalid_token".
object
Le code stable sur lequel un portail se branche — le motif, lui, est écrit pour être lu par une personne et peut changer sans rupture.
Le motif, qui nomme le champ ou l’identifiant en cause.
Le champ en cause, quand l’erreur en désigne un.
L’identifiant de corrélation de l’appel — le même que l’en-tête restitué.
Example
{ "code": "DEMANDE_MAL_FORMEE"}Le défi d’authentification, au format des jetons porteurs.