Ciclo de vida del token
Este artículo explica los detalles técnicos de cómo manejamos los tokens de acceso de Tesla.
El flujo de OAuth
- Haces clic en "Conectar mi Tesla" y se te redirige al servidor de autenticación de Tesla.
- Inicias sesión y apruebas los permisos en el sitio web de Tesla.
- Tesla te redirige de vuelta a nosotros con un código de autorización de un solo uso.
- Nuestro servidor intercambia ese código por un token de acceso a través del punto de acceso de tokens de Tesla.
- Utilizamos el token de acceso para llamar a la API de Tesla Fleet y extraer los datos de tu vehículo.
- El token se descarta de la memoria del servidor.
Almacenamiento de tokens
- Los tokens se mantienen solo en la memoria del servidor, nunca se escriben en una base de datos ni en un archivo.
- Cada token está asociado a una única sesión.
- Los tokens se borran automáticamente cuando el servidor procesa tu solicitud.
¿Qué pasa si genero otro informe?
Tendrás que volver a realizar todo el flujo de OAuth. No almacenamos tokens para su reutilización; esta es una elección de seguridad deliberada. Cada informe requiere una nueva autorización.
¿Pueden acceder a mi coche después del informe?
No. Sin un token almacenado, no tenemos ningún acceso a tu cuenta de Tesla ni a tu vehículo. Incluso durante la generación del informe, solo tenemos acceso de solo lectura, sin capacidad para controlar tu vehículo.