Dokumentasjon / Autentisering
Autentisering
Tenki API bruker Bearer-tokens med scopes. Hvert token har en eksplisitt liste over hva det kan gjøre, ingen implisitte privilegier.
Token-format
Tokens er prefiksert med tnk_ fulgt av ~30 tilfeldige base64url-tegn. SHA-256-hashen lagres i databasen, selve tokenet vises kun én gang ved opprettelse og er ugjenkjennelig etterpå.
Authorization: Bearer tnk_AbCdEf...Scopes
Hver rute krever en eksplisitt scope. Et token uten den nødvendige scopen får 403 selv om det ellers er gyldig. forskning:write inkluderer ikke forskning:read begge må listes hvis du trenger begge.
Eksempler
cURL
curl https://api.tenki.no/api/forskning/documents \ -H "Authorization: Bearer tnk_AbCdEf..."JavaScript / TypeScript
const res = await fetch("https://api.tenki.no/api/forskning/documents", { headers: { Authorization: `Bearer ${process.env.TENKI_TOKEN}` },});const { items, total } = await res.json();Python
import os, requests
r = requests.get( "https://api.tenki.no/api/forskning/documents", headers={"Authorization": f"Bearer {os.environ['TENKI_TOKEN']}"},)r.raise_for_status()data = r.json()Rate limits
Per-token-per-rute, fast vindu på ett minutt. 600 requests/min for interne tokens (default), 60 requests/min for offentlig-utstedte tokens. Administratorer kan overstyre per rute i admin-konsollet. 429-respons inkluderer limit og reset-tidspunkt slik at klienter kan retry med backoff.
Status-koder
Få et token
Tokens utstedes for øyeblikket kun internt, kontakt en Tenki-administrator. Selvbetjent utstedelse for eksterne utviklere er planlagt; følg med på oppdateringer her.