Fax.Plus API를 사용하려면 먼저 API가 귀하의 계정에 액세스할 수 있도록 권한을 부여해야 합니다. 인증 절차를 완료한 후에는 계정에 로그인할 수 있습니다.
인증에는 두 가지 방법이 있습니다:
- 개인 액세스 토큰을 생성하여 사용합니다.
- OAuth 2.0 흐름을 사용합니다.
개인 액세스 토큰은 Fax.Plus API에 안전하게 액세스하기 위한 인증 방법으로 사용할 수 있습니다. 이 토큰은 디지털 서명과 같은 역할을 하며, 이를 통해 당사 API에 승인된 요청을 보낼 수 있어 팩스 전송 및 팩스 데이터 조회와 같은 작업을 수행할 수 있습니다.
새 개인 액세스 토큰을 생성하려면 다음 단계를 따르세요:
1단계: 초기 인증 흐름 설정
- Fax.Plus 계정에 로그인한 후 대시보드에서 설정 섹션으로 이동하세요.
- 통합 탭을 찾으세요.
-
Fax.Plus API 아래에서 활성화를 클릭하고 다음 데이터를 수집하세요:
- 클라이언트 ID(APIK-로 시작)
- 클라이언트 시크릿
- 리디렉션 URI(그중 하나)
- API가 계정에 액세스하도록 승인하는 프로세스를 시작하려면 웹 브라우저를 사용하여 이 단계에서 제공된 링크를 클릭하기만 하면 됩니다. 이 링크는 필요한 권한을 부여할 수 있는 프롬프트로 리디렉션됩니다: https://accounts.fax.plus/login?response_type=code&client_id=[client ID]&redirect_uri=[redirect URI]&scope=all
-
권한이 부여되면 지정한 URL로 이동하며, 인증 코드가 URL 매개변수로 함께 전달됩니다:
2단계: HTTP POST 요청 보내기
액세스 승인이 성공적으로 완료되면 다음 URL로 HTTP POST를 수행할 수 있습니다: https://accounts.fax.plus/token?grant_type=authorization_code&client_id=[client ID]&code=[authorization code]&redirect_uri=[redirect URI].
요청에 다음 헤더를 포함해야 합니다:
-
- Content-Type: application/x-www-form-urlencoded
- Authorization: Basic [base64-encoded string of "client_id:client_secret"]
- Content-Type: application/x-www-form-urlencoded
완료되면 1시간 동안 유효한 액세스 토큰과 무기한 유효한 리프레시 토큰이 포함된 응답을 받게 됩니다.
참고: Fax.Plus 계정에서 Advanced Security Controls가 활성화되어 있는 경우, 보안 규정에 따라 리프레시 토큰은 30일 동안 유효합니다. 즉, 새로운 리프레시 토큰을 받으려면 30일마다 이 과정을 반복해야 합니다.
3단계: 새 액세스 토큰 받기
액세스 토큰이 만료되면 리프레시 토큰을 사용하여 다음 URL로 HTTP POST 요청을 보내 새 토큰을 받을 수 있습니다: https://accounts.fax.plus/token?grant_type=refresh_token&refresh_token=[refresh token].
이 과정에는 다음 헤더를 포함해야 합니다:
-
- Content-Type: application/x-www-form-urlencoded
- Authorization: Basic [base64-encoded string of "client_id:client_secret"]
액세스 토큰을 받은 후에는 이후의 모든 API 호출에 다음 헤더가 필요합니다:
-
- Authorization: Bearer [access token]
- x-fax-clientid: [client ID]