Tokens livscykel
Den här artikeln förklarar de tekniska detaljerna kring hur vi hanterar Teslas åtkomsttokens.
OAuth-flödet
- Du klickar på "Anslut min Tesla" och omdirigeras till Teslas autentiseringsserver
- Du loggar in och godkänner behörigheter på Teslas webbplats
- Tesla omdirigerar tillbaka till oss med en engångs-auktoriseringskod
- Vår server byter ut koden mot en åtkomsttoken via Teslas token-endpoint
- Vi använder åtkomsttoken för att anropa Teslas Fleet API och hämta din fordonsdata
- Token kasseras från serverminnet
Tokenlagring
- Tokens hålls bara i serverminnet - skrivs aldrig till en databas eller fil
- Varje token är kopplad till en enskild session
- Tokens rensas automatiskt när servern behandlar din begäran
Vad händer om jag genererar en till rapport?
Du måste gå igenom hela OAuth-flödet igen. Vi lagrar inte tokens för återanvändning - detta är ett medvetet säkerhetsval. Varje rapport kräver ny auktorisering.
Kan ni komma åt min bil efter rapporten?
Nej. Utan en lagrad token har vi noll åtkomst till ditt Tesla-konto eller fordon. Även under rapportgenereringen har vi bara skrivskyddad åtkomst - ingen möjlighet att styra ditt fordon.