Livssyklus for token
Denne artikkelen forklarer de tekniske detaljene for hvordan vi håndterer Tesla-tilgangstokens.
OAuth-flyten
- Du klikker på "Koble til min Tesla" og blir videresendt til Teslas autentiseringsserver
- Du logger inn og godkjenner tilganger på Teslas nettside
- Tesla sender deg tilbake til oss med en engangs autorisasjonskode
- Serveren vår bytter denne koden mot et tilgangstoken via Teslas token-endepunkt
- Vi bruker tilgangstokenet til å kalle Teslas Fleet API og hente kjøretøydataene dine
- Tokenet slettes fra serverens minne
Lagring av token
- Tokens oppbevares kun i serverens minne - de skrives aldri til en database eller fil
- Hvert token er knyttet til én enkelt økt
- Tokens slettes automatisk når serveren behandler forespørselen din
Hva om jeg genererer en ny rapport?
Du må gå gjennom hele OAuth-flyten på nytt. Vi lagrer ikke tokens for gjenbruk - dette er et bevisst sikkerhetsvalg. Hver rapport krever ny autorisasjon.
Kan dere få tilgang til bilen min etter rapporten?
Nei. Uten et lagret token har vi null tilgang til Tesla-kontoen din eller kjøretøyet ditt. Selv under generering av rapporten har vi kun skrivebeskyttet tilgang - ingen mulighet til å kontrollere kjøretøyet ditt.