Comment intégrer eero Data Portability en tant que tiers ?
eero Data Portability offre aux tiers autorisés la possibilité d'importer par programmation les données des clients eero vers une application ou un site web après que les clients aient donné leur autorisation via leur compte eero.
Ce document explique le fonctionnement d'eero Data Portability et les étapes que vous devez suivre pour que votre application ou site web puisse importer les données des clients. Cette fonctionnalité n'est actuellement disponible que pour les clients dont le réseau est physiquement situé dans l'Union européenne.
Flux de travail eero Data Portability
Depuis l'application ou le site web de votre organisation, une page eero s'affichera où le client pourra se connecter et commencer à importer les données de son appareil eero en utilisant ses identifiants de compte eero existants ou en se connectant avec son compte Amazon. Avant tout transfert de données, eero affichera un message d'avertissement informant les clients des autorisations requises pour le partage de données.
Sur la page d'autorisation, les clients peuvent sélectionner Continuer ou Annuler.
Si le client sélectionne Annuler, le flux de travail se termine. Votre application n'aura pas la possibilité d'importer les données de ce client.
Si le client sélectionne Confirmer, eero affiche la page Préférences de partage de données.
Sur la page Préférences de partage de données, eero propose des options permettant aux clients de définir leurs préférences, d'accepter l'autorisation et de sélectionner le bouton Annuler ou Autoriser.
Si le client sélectionne le bouton Autoriser, cela active eero Data Portability dans votre application, fournissant l'autorisation d'importer les données de ce client.
Si le client sélectionne Annuler, votre application ne sera pas autorisée à importer les données de ce client.
Après l'intégration, vous recevrez un « client_id » et un « client_secret », qui sont utilisés pour les interactions ultérieures avec l'API OAuth 2.0. Une fois que le client sélectionne Autoriser, vous lancerez le flux OAuth avec eero. Votre organisation enregistrera le code d'autorisation fourni dans la réponse HTTP. Vous utiliserez ce code d'autorisation et votre « client secret » pour demander un jeton d'accès et un jeton de rafraîchissement. Enregistrez le jeton d'accès et utilisez-le pour appeler l'API eero Data Portability. Les jetons d'accès expirent automatiquement, alors enregistrez le jeton de rafraîchissement pour obtenir de futurs jetons d'accès.
Préférences de partage de données
Les données transférées vers votre application dépendent des préférences définies par le client sur la page Préférences de partage de données.
Pendant combien de temps souhaitez-vous accorder l'accès ?
Les clients sélectionnent la durée pendant laquelle votre application peut importer des données en sélectionnant une date future dans les :
1 jour
30 jours
90 jours
180 jours
1 an
Une fois la période sélectionnée expirée, votre application ne pourra plus importer les données du client à moins que le client ne fournisse une nouvelle autorisation. L'autorisation prend fin lorsqu'un client révoque l'accès ou lorsque les jetons expirent.
Étapes pour s'intégrer avec eero
Envoyez un e-mail à eero-data-portability-intake@amazon.com avec les détails ci-dessous pour commencer le processus d'intégration :
Adresse e-mail
Nom de l'entreprise
Adresse de l'entreprise
Nom du propriétaire de l'entreprise ou du représentant légal
Veuillez joindre la licence commerciale à l'e-mail
Répondez aux e-mails/demandes/invitations à des réunions des équipes eero/Amazon pour aider à lancer le processus d'intégration.
Un questionnaire sera partagé après validation des détails ci-dessus. Remplissez les détails et partagez-le pour une validation ultérieure.
Répondez aux e-mails/demandes pendant l'évaluation de sécurité tierce jusqu'à sa réussite.
Envoyez un e-mail à privacy@eero.com pour lancer le processus d'intégration avec les API eero, et partagez l'ID TPSA (Third party Security Assessment) pour référence. eero vous fournira un accord de non-divulgation (NDA). Une fois le NDA exécuté, eero partagera la documentation complète avec vous par e-mail.
Activez l'expérience client (CX) sur le site web et l'application 3P.
Autoriser votre application avec l'API eero Portability
L'accès aux API eero est accordé en utilisant le protocole OAuth 2.0. Votre application devra s'intégrer avec les API REST OAuth d'eero. Les API eero suivent le protocole standardisé Authorization Code Grant (https://oauth.net/2/grant-types/authorization-code/) sans PKCE (https://oauth.net/2/pkce/). Lorsqu'un client vous autorise en tant que tiers, vous recevrez un code d'autorisation. Le code et votre client secret (fourni au préalable) peuvent être échangés contre des jetons d'accès Bearer (https://oauth.net/2/access-tokens/) et des jetons de rafraîchissement (https://oauth.net/2/refresh-tokens/).
Ces jetons d'accès expirent automatiquement à un moment configurable. Une fois vos jetons d'accès expirés, les jetons de rafraîchissement peuvent être échangés contre d'autres jetons d'accès. Veuillez noter que lorsque le client vous autorise, il spécifiera une durée d'autorisation. Une fois cette durée atteinte (par exemple, 1 an), tous vos jetons d'accès et jetons de rafraîchissement seront révoqués. Le client et eero auront également la possibilité de révoquer manuellement l'accès à tout moment. Une fois révoqué ou expiré, le client devra vous réautoriser s'il souhaite toujours vos services.
Une spécification API complète sera fournie une fois que vous aurez terminé l'évaluation de sécurité tierce et que vous serez prêt pour l'intégration. Vous devez créer votre application autour des API eero qui peuvent être appelées directement, car nous ne fournissons pas de bibliothèques supplémentaires. À un niveau élevé, nous aurons besoin de vous :
Votre nom d'entreprise (ce que les clients verront lors de l'autorisation)
Vos URI de redirection. Nous ne routons que vers vos URI de confiance.
Preuve que votre application gère le code d'autorisation côté serveur. Nous ne prenons actuellement pas en charge les applications côté client.
Une fois que nous aurons cela, nous créerons votre client pour vous et vous fournirons vos identifiants client pour les futures demandes authentifiées OAuth à l'API eero Portability.
Connecter votre application avec l'API eero portability
Une fois votre client créé, vous aurez un Client Id et un Client Secret. Vous pouvez les utiliser pour créer des jetons d'accès au nom des clients comme indiqué dans « Autoriser votre application ». Ces jetons Bearer seront transmis en tant qu'en-têtes à l'API eero Portability pour récupérer les informations relatives au client. Les API eero sont basées sur REST et tous les accès sont en lecture seule. Les catégories de données que nous fournissons sont :
Paramètres réseau: Préférences et configurations des réseaux eero telles que les SSID réseau, les mots de passe et les configurations de sauvegarde.
Données des appareils eero: Données brutes des appareils eero telles que les adresses MAC, les adresses IP et les versions du micrologiciel.
Gestion des appareils: Données des appareils clients telles que les surnoms et les profils attachés aux appareils, les appareils en pause et bloqués.
Sécurité et accès: Paramètres spécifiés par le client tels que les règles de pare-feu et de redirection de ports.
Une spécification API complète sera fournie une fois que vous aurez terminé l'évaluation de sécurité tierce et que vous serez intégré.
