Docs auth lucis.life

Comment les agents s'authentifient sur les endpoints publics lucis.life.

Découvrir

Lisez les métadonnées RFC 8414 sur /.well-known/oauth-authorization-server et RFC 9728 sur /.well-known/oauth-protected-resource. Le GET catalogue n'exige pas de jeton.

Obtenir un jeton optionnel

POST grant_type=client_credentials et scope=catalog.read sur /oauth/token. Les clients publics n'envoient pas de secret. token_endpoint_auth_methods_supported vaut none.

Utiliser le jeton

Envoyez Authorization: Bearer <token> si vous en avez un. Le GET catalogue fonctionne aussi sans jeton. En cas de HTTP 429, lisez RateLimit, RateLimit-Policy et Retry-After.

Erreurs

Les erreurs catalogue utilisent application/problem+json (RFC 9457). Les erreurs de jeton suivent RFC 6749. Les jetons durent 3600 secondes. Il n'y a pas d'endpoint de révocation : attendez l'expiration.

Lucis ne remplace pas un avis médical. Nos contenus sont éducatifs. En cas de doute, consultez un professionnel de santé.

La protection des données est notre priorité absolue

Vos données de santé sont protégées selon les normes les plus strictes. Nous sommes conformes au RGPD et certifiés ISO 27001 pour la sécurité de l'information.

Plus de détails sur la sécurité des données
RGPD
RGPD
ISO 27001
ISO 27001
Hébergement certifié HDS
Hébergement certifié HDS