> For the complete documentation index, see [llms.txt](https://help.citrusad.com/retail-media-interface/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.citrusad.com/retail-media-interface/integration/hu/data-api/api-overview/oauth-20-authentication.md).

# OAuth 2.0 hitelesítés

{% hint style="info" %}
Az OAuth 2.0 csak az /ads végponton érhető el

Amikor az megrendelés jelentés API-n keresztüli integrációját végzi, a /orders végpontot kell integrálnia az Alapvető (Basic) hitelesítéssel és a titkos API-kulcsával.
{% endhint %}

## Ügyfél-azonosító (Client ID) és ügyféltitok (Client Secret)

A `client_id` és a `client_secret` értékét a technikai fiókkezelője fogja megadni. A Client Secret privát, és nem szabad megosztani.

## Hozzáférés-ási zsetonok kérése

Egy hozzáférési zseton megszerzéséhez egy olyan kérést kell küldenie, amely tartalmazza a `client_id` és `client_secret`,. Ehhez a kiskereskedőnek egy POST kérést kell küldenie a következőre: Epsilon Retail Media Authorization Server végpont:

```http
https://$BASE_URL/v1/oauth2/token
```

{% hint style="info" %}
`/oauth2/token` csak a megfelelő tokent biztosítja. Ezeket a tokeneket fogja használni a különböző integrációs végpontokkal való interakcióhoz.
{% endhint %}

A kéréshez egy Basic Authorization szükséges, amelyet az Authorization kérésfejlécben kell elküldeni, és tartalmaznia kell a kiskereskedő `client_id` és `client_secret` base64 kódolással:

`Authorization: "Basic" + base64encode(client_id + ":" + client_secret)`

Hozzá kell adnia a következő paramétert a `application/x-www-form-urlencoded` formátum használatával a HTTP-kérés törzsében:

`grant_type=client_credentials`

A kérés a következőképpen fog kinézni:

```http
POST https://$BASE_URL/v1/oauth2/token
Content-Type: application/x-www-form-urlencoded
Authorization: Basic <base64 encoded id+key>
grant_type=client_credentials
```

## A hozzáférési token fogadása

A válasz a következő információkat fogja tartalmazni

* `access_token`: Az access token, amelyet a következő hívásakor kell használni: Epsilon Retail Media API-k
* `expires_in`: Az az időtartam másodpercben, amíg az access token le nem jár
* `token_type`: A visszaküldött token típusa. Ebben az esetben mindig Bearer

Egy válaszminta alább látható

```json
{
  "access_token": "xxxxx.yyyyy.zzzzz",
  "expires_in": 3600,
  "token_type": "Bearer"
}
```

## A token használata

Hívások indítása a következőkkel szemben: Epsilon Retail Media API végpontok a generált Access Tokennek a kérés Authorization fejlécéhez való egyszerű hozzáadásával végezhetők el `Authorization: “Bearer “ <access_token>`

```http
POST $BASE_URL/v1/ads/generate HTTP/1.1
accept: application/json
content-type: application/json
Authorization: Bearer <access_token>
{
    "customerId": "wertg5432a",
    "sessionId": "ec9-4e07-881d-3e9",
    "placement": "category",
    "catalogId": "628dbe95-2ec9-4e07-881d-3e9f92ab2e0b",
    "productFilters": [
         ["category:Cupboard/Snacks"]
    ],
    "options": {
                             "filterMode": "AndOr"
                             },
    "maxNumberOfAds": 3
}
```

## Kérési hibák

### Érvénytelen ügyfél

Ha a `client_id` or `client_secret` kérésben elküldött hiba helytelen, akkor a következőhöz hasonló választ fog kapni:

```json
{
  "error": "invalid_client"
}
```

Győződjön meg arról, hogy a megfelelő hitelesítési adatokat használja. Ellenőrizze újra a következőt: `client_id` és `client_secret` és győződjön meg arról, hogy helyesen használja a Basic Authorizationt a /token végpont hívásakor. ##Érvénytelen kérés Az engedélyezési szerver érvénytelen kérés hibát ad vissza, ha a kérésből hiányzik egy kötelező paraméter, érvénytelen paraméterértéket tartalmaz, egy paramétert többször is tartalmaz, vagy más módon hibásan van kialakítva.

```json
{
  "error": "invalid_request"
}
```

Győződjön meg a következőkről:

* Csak a következőt tartalmazza: `grant_type=client_credentials` a kérés törzsében
* Állítsa be a megfelelő `Content-Type` értéket a kérés fejlécében


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.citrusad.com/retail-media-interface/integration/hu/data-api/api-overview/oauth-20-authentication.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
