Ciclo di vita del token

Questo articolo spiega i dettagli tecnici di come gestiamo i token di accesso Tesla.

Il flusso OAuth

  1. Fai clic su "Collega la mia Tesla" e verrai reindirizzato al server di autenticazione di Tesla
  2. Accedi e approvi i permessi sul sito web di Tesla
  3. Tesla ti reindirizza a noi con un codice di autorizzazione monouso
  4. Il nostro server scambia quel codice con un token di accesso tramite l'endpoint dei token di Tesla
  5. Utilizziamo il token di accesso per chiamare la Fleet API di Tesla ed estrarre i dati del tuo veicolo
  6. Il token viene eliminato dalla memoria del server

Memorizzazione dei token

  • I token sono conservati solo nella memoria del server - mai scritti in un database o in un file
  • Ogni token è associato a una singola sessione
  • I token vengono cancellati automaticamente quando il server elabora la tua richiesta

E se genero un altro rapporto?

Dovrai ripetere l'intero flusso OAuth. Non memorizziamo i token per il riutilizzo: questa è una scelta di sicurezza deliberata. Ogni rapporto richiede una nuova autorizzazione.

Potete accedere alla mia auto dopo il rapporto?

No. Senza un token memorizzato, non abbiamo alcun accesso al tuo account Tesla o al tuo veicolo. Anche durante la generazione del rapporto, abbiamo solo un accesso in sola lettura - nessuna possibilità di controllare il tuo veicolo.