Vous pouvez gérer les jetons d'accès API depuis vos paramètres utilisateur. Ces jetons permettent d'accéder aux ressources Canvas via l'API Canvas.
Les jetons Canvas sont associés aux autorisations Canvas. Si votre compte Canvas est supprimé ou si vous n'êtes plus administrateur, vos jetons seront également révoqués.
Option 1 : Passer un appel via HTTPS
Tous les appels API doivent être effectués via HTTPS. Le jeton d'accès doit être inclus comme paramètre de requête URL dans tous les appels API adressés à Canvas. Par exemple, le point de terminaison permettant de récupérer la liste des cours de l'utilisateur est :
Pour récupérer la liste de Bob, bien sûr, et si le jeton d'accès de Bob était « token_of_magical_power », alors vous appelleriez
- GET /api/v1/courses.json?access_token=token_of_magical_powers
Pour un exemple détaillé d'utilisation de l'API, consultez la documentation de base de l'API sur GitHub.
L'autre méthode pour effectuer un appel API avec un jeton d'accès consiste à l'ajouter à l'en-tête de la requête. Si vous utilisez curl (un programme en ligne de commande permettant d'exécuter des requêtes API), vous spécifierez le jeton d'accès comme ceci.
Notez que le jeton d'accès n'est pas du tout présent dans l'URL.
Consultez l'exemple sur le site de documentation de l'API .