Tokens livscykel

Den här artikeln förklarar de tekniska detaljerna kring hur vi hanterar Teslas åtkomsttokens.

OAuth-flödet

  1. Du klickar på "Anslut min Tesla" och omdirigeras till Teslas autentiseringsserver
  2. Du loggar in och godkänner behörigheter på Teslas webbplats
  3. Tesla omdirigerar tillbaka till oss med en engångs-auktoriseringskod
  4. Vår server byter ut koden mot en åtkomsttoken via Teslas token-endpoint
  5. Vi använder åtkomsttoken för att anropa Teslas Fleet API och hämta din fordonsdata
  6. Token kasseras från serverminnet

Tokenlagring

  • Tokens hålls bara i serverminnet - skrivs aldrig till en databas eller fil
  • Varje token är kopplad till en enskild session
  • Tokens rensas automatiskt när servern behandlar din begäran

Vad händer om jag genererar en till rapport?

Du måste gå igenom hela OAuth-flödet igen. Vi lagrar inte tokens för återanvändning - detta är ett medvetet säkerhetsval. Varje rapport kräver ny auktorisering.

Kan ni komma åt min bil efter rapporten?

Nej. Utan en lagrad token har vi noll åtkomst till ditt Tesla-konto eller fordon. Även under rapportgenereringen har vi bara skrivskyddad åtkomst - ingen möjlighet att styra ditt fordon.