Livssyklus for token

Denne artikkelen forklarer de tekniske detaljene for hvordan vi håndterer Tesla-tilgangstokens.

OAuth-flyten

  1. Du klikker på "Koble til min Tesla" og blir videresendt til Teslas autentiseringsserver
  2. Du logger inn og godkjenner tilganger på Teslas nettside
  3. Tesla sender deg tilbake til oss med en engangs autorisasjonskode
  4. Serveren vår bytter denne koden mot et tilgangstoken via Teslas token-endepunkt
  5. Vi bruker tilgangstokenet til å kalle Teslas Fleet API og hente kjøretøydataene dine
  6. Tokenet slettes fra serverens minne

Lagring av token

  • Tokens oppbevares kun i serverens minne - de skrives aldri til en database eller fil
  • Hvert token er knyttet til én enkelt økt
  • Tokens slettes automatisk når serveren behandler forespørselen din

Hva om jeg genererer en ny rapport?

Du må gå gjennom hele OAuth-flyten på nytt. Vi lagrer ikke tokens for gjenbruk - dette er et bevisst sikkerhetsvalg. Hver rapport krever ny autorisasjon.

Kan dere få tilgang til bilen min etter rapporten?

Nei. Uten et lagret token har vi null tilgang til Tesla-kontoen din eller kjøretøyet ditt. Selv under generering av rapporten har vi kun skrivebeskyttet tilgang - ingen mulighet til å kontrollere kjøretøyet ditt.