Ciclo de vida del token

Este artículo explica los detalles técnicos de cómo manejamos los tokens de acceso de Tesla.

El flujo de OAuth

  1. Haces clic en "Conectar mi Tesla" y se te redirige al servidor de autenticación de Tesla.
  2. Inicias sesión y apruebas los permisos en el sitio web de Tesla.
  3. Tesla te redirige de vuelta a nosotros con un código de autorización de un solo uso.
  4. Nuestro servidor intercambia ese código por un token de acceso a través del punto de acceso de tokens de Tesla.
  5. Utilizamos el token de acceso para llamar a la API de Tesla Fleet y extraer los datos de tu vehículo.
  6. El token se descarta de la memoria del servidor.

Almacenamiento de tokens

  • Los tokens se mantienen solo en la memoria del servidor, nunca se escriben en una base de datos ni en un archivo.
  • Cada token está asociado a una única sesión.
  • Los tokens se borran automáticamente cuando el servidor procesa tu solicitud.

¿Qué pasa si genero otro informe?

Tendrás que volver a realizar todo el flujo de OAuth. No almacenamos tokens para su reutilización; esta es una elección de seguridad deliberada. Cada informe requiere una nueva autorización.

¿Pueden acceder a mi coche después del informe?

No. Sin un token almacenado, no tenemos ningún acceso a tu cuenta de Tesla ni a tu vehículo. Incluso durante la generación del informe, solo tenemos acceso de solo lectura, sin capacidad para controlar tu vehículo.