Token livscyklus
Denne artikel forklarer de tekniske detaljer om, hvordan vi håndterer Tesla-adgangstokens.
OAuth-flowet
- Du klikker på "Forbind min Tesla" og bliver omdirigeret til Teslas auth-server
- Du logger ind og godkender tilladelser på Teslas hjemmeside
- Tesla omdirigerer dig tilbage til os med en engangs-autorisationskode
- Vores server udveksler denne kode til et adgangstoken via Teslas token-endpoint
- Vi bruger adgangstokenet til at kalde Teslas Fleet API og hente dine køretøjsdata
- Tokenet kasseres fra serverens hukommelse
Token-opbevaring
- Tokens opbevares kun i serverens hukommelse - de skrives aldrig til en database eller fil
- Hvert token er knyttet til en enkelt session
- Tokens ryddes automatisk, når serveren behandler din anmodning
Hvad hvis jeg genererer en ny rapport?
Du skal igennem hele OAuth-flowet igen. Vi gemmer ikke tokens til genbrug - dette er et bevidst sikkerhedsvalg. Hver rapport kræver en frisk godkendelse.
Kan I få adgang til min bil efter rapporten?
Nej. Uden et gemt token har vi nul adgang til din Tesla-konto eller dit køretøj. Selv under generering af rapporten har vi kun skrivebeskyttet adgang - ingen mulighed for at kontrollere dit køretøj.