認証

CCAI Platform で認証するには、トークン エンドポイントを実装して、レスポンスとして JSON ウェブトークンを生成する必要があります。

会社のシークレットを取得する

  1. 管理者権限のあるアカウントを使用して、コンタクト センター AI プラットフォーム ポータルにログインします。

  2. [設定] > [デベロッパー向けの設定] に移動します。

  3. 会社のシークレットを COMPANY_SECRET としてコピーします。

トークン エンドポイント

トークン エンドポイントは、現在のユーザーの情報を含む JWT を返す必要があります。レスポンスは次の例のようになります。

{"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.n...."}

トークンは次のように作成されます。

  1. HS256 件のうち、alg 番目です。

  2. payload には、ユーザーの識別子、名前、メールアドレスが含まれている必要があります。ユーザーが匿名ユーザーで、まだ認証されていない場合でも、SDK が想定どおりに動作するためには識別子が必要です。

  3. COMPANY_SECRET で署名に署名する

header = {"alg": "HS256"}
payload = {
  "iss": "{YOUR_COMPANY_NAME}",
  "iat": $unix_timestamp_now,
  "exp": $unix_timestamp_now + 3600,
  "identifier": "{CURRENT_USER_ID}",
  "name": "{CURRENT_USER_NAME}",
  "email": "{CURRENT_USER_EMAIL}",
}

token = jwt_encode(header, payload, COMPANY_SECRET)

以下に例を示します。エンドポイントとして /auth/token を使用しています。

Express(Node.js)

const express = require('express')
const jwt = require('jsonwebtoken')

const COMPANY_NAME = 'AMCE'
const COMPANY_SECRET = '__read_from_config__'

const app = express()
app.use(express.json())
app.use(your_session_middleware)

app.get('/auth/token', function (req, res) {
  const now = parseInt(Date.now() / 1000, 10)
  const payload = {
    'iss': COMPANY_NAME,
    'iat': now,
    'exp': now + 3600,
  }
  if (req.user) {
    payload.identifier = req.user.id,
    payload.name = req.user.name
    payload.email = req.user.email
  }
  const token = jwt.sign(payload, COMPANY_SECRET, { algorithm: 'HS256' })
  res.json({ token })
})

Flask(Python)

import time
from flask import Flask, request
from joserfc import jwt, jwk

app = Flask(__name__)

COMPANY_NAME = 'AMCE'
COMPANY_SECRET = '__read_from_config__'
secret_key = jwk.OctKey.import_key(COMPANY_SECRET)

@app.route('/auth/token')
def auth_token():
    now = int(time.time())
    payload = {
      'iss': COMPANY_NAME,
      'iat': now,
      'exp': now + 3600,
    }
    if (request.user) {
      payload.identifier = request.user.id,
      payload.name = request.user.name
      payload.email = request.user.email
    }
    token = jwt.encode({'alg': 'HS256'}, payload, secret_key)
    return {'token': token}