Skip to content

Bearer

Адаптер bearer передаёт готовый токен внешнему API. Он подходит для интеграции, в которой токен уже выдан и доступен через переменную workspace.

Настройка

Создайте AuthProfile с адаптером Bearer и задайте ссылку на токен в credentials.token:

json
{
  "identity": "api-bearer",
  "name": "API: Bearer",
  "active": true,
  "adapterId": "bearer",
  "config": {},
  "credentials": {
    "token": "{API_TOKEN}"
  }
}

config должен быть пустым объектом; session не указывается. Подготовьте переменную API_TOKEN и выберите api-bearer в политике авторизации запроса. Общие правила см. в разделе AuthProfile.

Как выполняется запрос

Core разрешает credentials.token, проверяет непустое значение и добавляет заголовок:

http
Authorization: Bearer <значение API_TOKEN>

Адаптер сам не получает новый токен, не проверяет подпись JWT и не вычисляет срок действия по exp. Он возвращает токен без известного ему срока истечения и без refresh-механизма. Проверку действительности выполняет принимающий API; при истечении токена нужно обновить значение переменной через механизм вашей интеграции.

Связь со входом в конфигуратор

Bearer-профиль настраивает запросы приложения. Внешний API может принимать JWT или непрозрачный токен — это его контракт.

Service Backend Endge в OIDC-режиме принимает только JWT, прошедший его проверки issuer, подписи, audience и срока действия. Возможность передать любую строку через Bearer-профиль не означает, что backend её примет. Настройки проверяющего backend описаны на странице OIDC.