En gros je me suis inscrit chez Enedis comme prestataire de service, ce qui m’a permit d’avoir accès au API d’Enedis et donc de pouvoir faire des requêtes sur leur API.
Le même style de contrat que ton fournisseur d’électricité passe avec eu pour récupérer ta consommation et ainsi te facturer.
Ma passerelle ne fait rien de plus que celle d’Enedis (à part gérer pour vous l’expiration des token).
Quand vous faites une demande chez moi, je ne fait que prendre votre champ « data » et de le forward sans aucune surcharge à Enedis.
=> Le format d’entrée des mes APIs et le même que celui d’Enedis.
Je me permet juste de stocké en base de données votre « vrai » token & refresh_token afin de me permettre de le renouveler à votre place et ainsi éviter de devoir gérer coté client cette rotation.
A savoir que les 2 tokens sont encrypter en base de données avec une clef AES 128bit (celle qui vous est fourni pour appeler mes API).
Bref, même moi je suis incapable d’avoir accès à vos données sans votre token.