Token livscyklus

Denne artikel forklarer de tekniske detaljer om, hvordan vi håndterer Tesla-adgangstokens.

OAuth-flowet

  1. Du klikker på "Forbind min Tesla" og bliver omdirigeret til Teslas auth-server
  2. Du logger ind og godkender tilladelser på Teslas hjemmeside
  3. Tesla omdirigerer dig tilbage til os med en engangs-autorisationskode
  4. Vores server udveksler denne kode til et adgangstoken via Teslas token-endpoint
  5. Vi bruger adgangstokenet til at kalde Teslas Fleet API og hente dine køretøjsdata
  6. Tokenet kasseres fra serverens hukommelse

Token-opbevaring

  • Tokens opbevares kun i serverens hukommelse - de skrives aldrig til en database eller fil
  • Hvert token er knyttet til en enkelt session
  • Tokens ryddes automatisk, når serveren behandler din anmodning

Hvad hvis jeg genererer en ny rapport?

Du skal igennem hele OAuth-flowet igen. Vi gemmer ikke tokens til genbrug - dette er et bevidst sikkerhedsvalg. Hver rapport kræver en frisk godkendelse.

Kan I få adgang til min bil efter rapporten?

Nej. Uden et gemt token har vi nul adgang til din Tesla-konto eller dit køretøj. Selv under generering af rapporten har vi kun skrivebeskyttet adgang - ingen mulighed for at kontrollere dit køretøj.