Cycle de vie du jeton
Cet article explique les détails techniques de la façon dont nous traitons les jetons d'accès Tesla.
Le flux OAuth
- Vous cliquez sur "Connecter ma Tesla" et êtes redirigé vers le serveur d'authentification de Tesla
- Vous vous connectez et approuvez les autorisations sur le site Web de Tesla
- Tesla nous redirige avec un code d'autorisation à usage unique
- Notre serveur échange ce code contre un jeton d'accès via le point de terminaison de jeton de Tesla
- Nous utilisons le jeton d'accès pour appeler l'API Fleet de Tesla et récupérer les données de votre véhicule
- Le jeton est supprimé de la mémoire du serveur
Stockage des jetons
- Les jetons sont conservés uniquement dans la mémoire du serveur - jamais écrits dans une base de données ou un fichier
- Chaque jeton est associé à une session unique
- Les jetons sont automatiquement effacés lorsque le serveur traite votre demande
Et si je génère un autre rapport ?
Vous devrez recommencer tout le flux OAuth. Nous ne stockons pas de jetons pour une réutilisation - c'est un choix de sécurité délibéré. Chaque rapport nécessite une nouvelle autorisation.
Pouvez-vous accéder à ma voiture après le rapport ?
Non. Sans jeton stocké, nous n'avons aucun accès à votre compte Tesla ou à votre véhicule. Même pendant la génération du rapport, nous n'avons qu'un accès en lecture seule - aucune possibilité de contrôler votre véhicule.