Deze API's zijn beveiligd met de industriestandaard OAuth 2.0, waarbij gebruik wordt gemaakt van het toekenningspoortype "Client credentials". Het volgende diagram laat zien hoe de autorisatiestroom werkt:

Vraag toegang tot de API's aan bij het Shell API-team.
Het Shell API-team genereert uw referenties en e-mailt deze naar u.
Gebruik uw referenties om een toegangstoken aan te vragen bij het /token.oauth2 eindpunt.
Als uw referenties zijn geverifieerd, genereert het Shell-autorisatiesysteem een toegangstoken dat in het antwoord wordt teruggestuurd.
Maak uw API-aanroep met uw Toegangstoken.
Als uw token geldig is, retourneert de API de gegevens die u heeft aangevraagd.
