Ti API-ji so zaščiteni s standardom OAuth 2.0, in sicer z uporabo vrste dodelitve »Client Credentials«. Spodnja shema prikazuje, kako poteka postopek avtorizacije:

Zahtevajte dostop do API-jev pri ekipi Shell API.
Ekipa Shell API bo ustvarila vaše poverilnice in vam jih poslala po e-pošti.
Uporabite svoje poverilnice, da zahtevate dostopni žeton iz končne točke /token.oauth2.
Ko so vaši podatki za prijavo preverjeni, sistem avtorizacije Shell ustvari dostopni žeton in ga vrne v odgovoru.
Opravite klic API-ja z uporabo svojega dostopnega žetona.
Če je vaš token veljaven, API vrne zahtevane podatke.
