Cycle de vie du jeton

Cet article explique les détails techniques de la façon dont nous traitons les jetons d'accès Tesla.

Le flux OAuth

  1. Vous cliquez sur "Connecter ma Tesla" et êtes redirigé vers le serveur d'authentification de Tesla
  2. Vous vous connectez et approuvez les autorisations sur le site Web de Tesla
  3. Tesla nous redirige avec un code d'autorisation à usage unique
  4. Notre serveur échange ce code contre un jeton d'accès via le point de terminaison de jeton de Tesla
  5. Nous utilisons le jeton d'accès pour appeler l'API Fleet de Tesla et récupérer les données de votre véhicule
  6. Le jeton est supprimé de la mémoire du serveur

Stockage des jetons

  • Les jetons sont conservés uniquement dans la mémoire du serveur - jamais écrits dans une base de données ou un fichier
  • Chaque jeton est associé à une session unique
  • Les jetons sont automatiquement effacés lorsque le serveur traite votre demande

Et si je génère un autre rapport ?

Vous devrez recommencer tout le flux OAuth. Nous ne stockons pas de jetons pour une réutilisation - c'est un choix de sécurité délibéré. Chaque rapport nécessite une nouvelle autorisation.

Pouvez-vous accéder à ma voiture après le rapport ?

Non. Sans jeton stocké, nous n'avons aucun accès à votre compte Tesla ou à votre véhicule. Même pendant la génération du rapport, nous n'avons qu'un accès en lecture seule - aucune possibilité de contrôler votre véhicule.