Тема
Bearer
Адаптер bearer передаёт готовый токен внешнему API. Он подходит для интеграции, в которой токен уже выдан и доступен через переменную workspace.
Настройка
Создайте AuthProfile с адаптером Bearer и задайте ссылку на токен в credentials.token:
json
{
"identity": "api-bearer",
"name": "API: Bearer",
"active": true,
"adapterId": "bearer",
"config": {},
"credentials": {
"token": "{API_TOKEN}"
}
}config должен быть пустым объектом; session не указывается. Подготовьте переменную API_TOKEN и выберите api-bearer в политике авторизации запроса. Общие правила см. в разделе AuthProfile.
Как выполняется запрос
Core разрешает credentials.token, проверяет непустое значение и добавляет заголовок:
http
Authorization: Bearer <значение API_TOKEN>Адаптер сам не получает новый токен, не проверяет подпись JWT и не вычисляет срок действия по exp. Он возвращает токен без известного ему срока истечения и без refresh-механизма. Проверку действительности выполняет принимающий API; при истечении токена нужно обновить значение переменной через механизм вашей интеграции.
Связь со входом в конфигуратор
Bearer-профиль настраивает запросы приложения. Внешний API может принимать JWT или непрозрачный токен — это его контракт.
Service Backend Endge в OIDC-режиме принимает только JWT, прошедший его проверки issuer, подписи, audience и срока действия. Возможность передать любую строку через Bearer-профиль не означает, что backend её примет. Настройки проверяющего backend описаны на странице OIDC.