はじめに
トークンを取得して最初の API を呼び出すまでの手順です。
1. クライアント資格情報
クローズドβでは、発行された client_id / client_secret を使います(shop_id に紐づく)。未発行の場合は運営へご連絡ください。
2. アクセストークンを取得(client_credentials)
curl -s -X POST https://api.dev.developers.atouch.jp/v1/oauth/token \
--data-urlencode grant_type=client_credentials \
--data-urlencode client_id=YOUR_CLIENT_ID \
--data-urlencode client_secret=YOUR_CLIENT_SECRET \
--data-urlencode "scope=read_items"
レスポンス:
{ "access_token": "eyJ...", "token_type": "Bearer", "expires_in": 3600, "scope": "read_items" }
スコープ
要求できる scope はクライアントに許可された範囲内のみです。範囲を超えると 400 invalid_scope になります(詳細は 認証とスコープ)。
3. 商品一覧を取得
TOKEN=eyJ... # 上で取得した access_token
curl -s "https://api.dev.developers.atouch.jp/v1/items?limit=2" \
-H "Authorization: Bearer $TOKEN"
4. 商品詳細を取得
curl -s "https://api.dev.developers.atouch.jp/v1/items/1408" \
-H "Authorization: Bearer $TOKEN"
エラーの見方
| HTTP | 意味 |
|---|---|
| 401 | トークン無し・無効 |
| 403 | スコープ不足(insufficient_scope) |
| 404 | リソースが自ショップに存在しない |
| 400 | リクエスト不正(invalid_scope 等) |
各エンドポイントの詳細は左メニューの API リファレンス を参照してください。