API เหล่านี้ได้รับการรักษาความปลอดภัยตามมาตรฐานอุตสาหกรรม OAuth 2.0 โดยใช้ประเภทการอนุญาต "Client Credentials"แผนภาพต่อไปนี้แสดงวิธีการทำงานของกระบวนการอนุมัติ:

ทีม Shell API จะสร้างข้อมูลรับรองของคุณและส่งอีเมลถึงคุณ.
ใช้ข้อมูลประจำตัวของคุณเพื่อขอโทเค็นการเข้าถึงจากจุดสิ้นสุด /token.oauth2.
เมื่อข้อมูลประจำตัวของคุณได้รับการตรวจสอบแล้ว ระบบการอนุญาตของ Shell จะสร้าง Access Token และส่งคืนในคำตอบ.
ทำการเรียกใช้ API ของคุณโดยใช้ Access Token ของคุณ
หากโทเค็นของคุณถูกต้อง API จะส่งข้อมูลที่คุณร้องขอ.
