> ## Documentation Index
> Fetch the complete documentation index at: https://www.ayrshare.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Генерація JWT

> Згенеруйте JSON Web Token (JWT) для використання з єдиним входом (single sign on).

export const PlansAvailable = ({plans = [], maxPackRequired}) => {
  let displayPlans = plans;
  if (plans && plans.length === 1) {
    const lowerCasePlan = plans[0].toLowerCase();
    if (lowerCasePlan === "business") {
      displayPlans = ["Launch", "Business", "Enterprise"];
    } else if (lowerCasePlan === "premium") {
      displayPlans = ["Premium", "Launch", "Business", "Enterprise"];
    }
  }
  return <Note>
Available on {displayPlans.length === 1 ? "the " : ""}
{displayPlans.join(", ").replace(/\b\w/g, l => l.toUpperCase())}{" "}
{displayPlans.length > 1 ? "plans" : "plan"}.

{maxPackRequired && <span onClick={() => window.open('https://www.ayrshare.com/docs/additional/maxpack', '_self')} className="flex items-center mt-2 cursor-pointer">
 <span className="px-1.5 py-0.5 rounded text-sm" style={{
    backgroundColor: '#C264B6',
    color: 'white',
    fontSize: '12px'
  }}>
   Max Pack required
 </span>
</span>}
</Note>;
};

export const HeaderAPI = ({noProfileKey, profileKeyRequired}) => <>
    <ParamField header="Authorization" type="string" required>
      <a href="/apis/overview#authorization">API Key</a> of the Primary Profile.
      <br />
      <br />
      Format: <code>Authorization: Bearer API_KEY</code>
    </ParamField>
    {!noProfileKey && (profileKeyRequired ? <ParamField header="Profile-Key" type="string" required>
          <a href="/apis/overview#profile-key-format">Profile Key</a> of a User Profile.
          <br />
          <br />
          Format: <code>Profile-Key: PROFILE_KEY</code>
        </ParamField> : <ParamField header="Profile-Key" type="string">
          <a href="/apis/overview#profile-key-format">Profile Key</a> of a User Profile.
          <br />
          <br />
          Format: <code>Profile-Key: PROFILE_KEY</code>
        </ParamField>)}
  </>;

<PlansAvailable plans={["business"]} maxPackRequired={false} />

Згенеруйте JSON Web Token (JWT) для використання з єдиним входом (single sign on).

Див. [Огляд генерації JWT](/apis/profiles/generate-jwt-overview) для отримання додаткової інформації.

<Note>
  URL JWT дійсний **5 хвилин**. Після 5 хвилин необхідно згенерувати новий JWT URL.
  Див. Max Pack `expiresIn` для [додаткових опцій](/apis/profiles/generate-jwt-overview#jwt-expires-in).
</Note>

## Header Parameters

<HeaderAPI noProfileKey />

<ParamField header="X-Twitter-OAuth1-Api-Key" type="string">
  Ваш X API Key (Consumer Key) з X Developer Portal. Альтернатива до body-параметра `twitterApiKey`. Якщо вказано, згенерований JWT URL використовуватиме ваш X Developer App для OAuth-прив'язки.
</ParamField>

<ParamField header="X-Twitter-OAuth1-Api-Secret" type="string">
  Ваш X API Secret (Consumer Secret) з X Developer Portal. Альтернатива до body-параметра `twitterApiSecret`. Обов'язково, коли надано `X-Twitter-OAuth1-Api-Key`.
</ParamField>

<Info>
  **Рекомендовано:** передавайте ваші X-облікові дані через заголовки (`X-Twitter-OAuth1-Api-Key` і `X-Twitter-OAuth1-Api-Secret`) для узгодженості з усіма іншими endpoint API Ayrshare. Body-параметри `twitterApiKey` і `twitterApiSecret` все ще підтримуються для зворотної сумісності.
</Info>

## Body Parameters

<ParamField body="domain" type="string" required>
  Домен додатка. Використовуйте точний домен, наданий під час onboarding.
</ParamField>

<ParamField body="privateKey" type="string" required>
  Приватний ключ, що використовується для шифрування.
</ParamField>

<ParamField body="profileKey" type="string" required>
  User Profile Key. API Key не можна використовувати в цьому полі.
</ParamField>

<ParamField body="logout" type="boolean" default={false}>
  Автоматично завершувати поточну сесію. Не рекомендується використовувати у продакшені, оскільки це впливає на продуктивність.

  Див. [Automatic Logout of a Profile Session](/multiple-users/api-integration-business#automatic-logout-of-a-profile-session) для отримання додаткової інформації.
</ParamField>

<ParamField body="redirect" type="string">
  Вкажіть URL для перенаправлення при натисканні кнопки "Done" або зображення логотипа. URL буде автоматично скорочено у поверненому JWT url. [Перенаправлення вікна origin ](/multiple-users/api-integration-business#opening-and-closing-the-social-linking-url)opener здійснюється додаванням query-параметра `origin=true` до URL перенаправлення.
</ParamField>

<ParamField body="allowedSocial" type="array">
  Вкажіть, які соціальні мережі відображати на сторінці прив'язки. Це перевизначить соціальні мережі, налаштовані на сторінці [Social Networks](/multiple-users/manage-user-profiles#set-social-networks-access).

  ```json Only display Facebook, X/Twitter, LinkedIn, and TikTok theme={"system"}
  {
    "allowedSocial": ["facebook", "twitter", "linkedin", "tiktok"]
  }
  ```
</ParamField>

<ParamField body="instagramLinkMethod" type="string">
  Перевизначити, який потік прив'язки Instagram використовується, коли користувач натискає кнопку Instagram на сторінці прив'язки для цього URL. Допустимі значення:

  * `instagram`: Direct Instagram Login, Facebook Page не потрібна.
  * `facebook`: прив'язка Instagram через підключену Facebook Page.

  ```json Force direct Instagram Login for this linking session theme={"system"}
  {
    "instagramLinkMethod": "instagram"
  }
  ```

  Якщо не вказано, сторінка прив'язки використовує ваше загальне для облікового запису налаштування [Instagram Login](/multiple-users/manage-user-profiles#instagram-login).

  Див. [Instagram Link Method](/apis/profiles/generate-jwt-overview#instagram-link-method) для отримання додаткової інформації.
</ParamField>

<ParamField body="verify" type="boolean" default={false}>
  Перевірити, чи є згенерований токен валідним. Рекомендується використовувати лише в непродакшн-середовищі.

  Див. [Opening and Closing the Social Linking URL](/multiple-users/api-integration-business#opening-and-closing-the-social-linking-url) для отримання додаткової інформації.
</ParamField>

<ParamField body="base64" type="boolean" default={false}>
  Якщо приватний ключ закодовано в base64, встановіть `true`.

  Закодуйте файл private.key у base64 і передайте однорядковий String у полі `privateKey`.

  Наприклад у Linux: `cat private.key | base64`
</ParamField>

<ParamField body="expiresIn" type="number" default={5}>
  Встановіть тривалість дії токена в хвилинах. Діапазон: від 1 хвилини до 2880 хвилин.

  Див. [JWT Expires In](/apis/profiles/generate-jwt-overview#jwt-expires-in) для отримання додаткової інформації.
</ParamField>

<ParamField body="email" type="object" default={5}>
  Надіслати Connect Accounts email з посиланням, за яким користувачі можуть безпосередньо перейти до своєї сторінки прив'язки соціальних мереж.

  Див. [Connect Accounts Email](/apis/profiles/generate-jwt-overview#connect-accounts-email) для отримання додаткової інформації.
</ParamField>

<Info>
  Коли ви включаєте свої X API credentials, згенерований JWT URL ініціюватиме OAuth-прив'язку з використанням вашого власного X Developer App. Ваші кінцеві користувачі побачать назву вашого додатка на екрані згоди X.
</Info>

<Warning>
  **Обов'язково:** перед використанням цієї функції ви повинні додати ці callback URL до налаштувань вашого X Developer App (у розділі Authentication settings > Callback URI / Redirect URL):

  * `https://profile.ayrshare.com/social-accounts`
  * `https://app.ayrshare.com/social-accounts`

  Без цього потік OAuth завершиться з помилкою `403 Callback URL not approved`.
</Warning>

<RequestExample>
  ```javascript cURL theme={"system"}
  curl \
  -H "Authorization: Bearer API_KEY" \
  -H 'Content-Type: application/json' \
  -H "X-Twitter-OAuth1-Api-Key: YOUR_CONSUMER_KEY" \
  -H "X-Twitter-OAuth1-Api-Secret: YOUR_CONSUMER_SECRET" \
  -d '{"domain": "ACME", "privateKey": "-----BEGIN RSA PRIVATE KEY...", "profileKey": "PROFILE_KEY"}' \
  -X POST https://api.ayrshare.com/api/profiles/generateJWT
  ```

  ```javascript JavaScript theme={"system"}
  const fs = require('fs');
  const API_KEY = "API_KEY";
  const PROFILE_KEY = "PROFILE_KEY";

  // Read in local private.key files - also can read from a DB
  const privateKey = fs.readFileSync('private.key', 'utf8');

  fetch("https://api.ayrshare.com/api/profiles/generateJWT", {
        method: "POST",
        headers: {
          "Content-Type": "application/json",
          "Authorization": `Bearer ${API_KEY}`,
          "X-Twitter-OAuth1-Api-Key": "YOUR_CONSUMER_KEY",
          "X-Twitter-OAuth1-Api-Secret": "YOUR_CONSUMER_SECRET"
        },
        body: JSON.stringify({
          domain: "ACME",          // required
          privateKey,              // required
          profileKey: PROFILE_KEY, // required
        }),
      })
        .then((res) => res.json())
        .then((json) => console.log(json))
        .catch(console.error);
  ```

  ```python Python theme={"system"}
  import requests

  # Read in local private.key files - also can read from a DB
  with open('.private.key') as f:
      profileKey = f.read()

  payload = {'domain': 'ACME',
          'privateKey': profileKey,
          'profileKey': 'PROFILE_KEY' }
  headers = {'Content-Type': 'application/json',
          'Authorization': 'Bearer API_KEY',
          'X-Twitter-OAuth1-Api-Key': 'YOUR_CONSUMER_KEY',
          'X-Twitter-OAuth1-Api-Secret': 'YOUR_CONSUMER_SECRET'}

  r = requests.post('https://api.ayrshare.com/api/profiles/generateJWT',
      json=payload,
      headers=headers)

  print(r.json())
  ```

  ```php PHP theme={"system"}
  <?php
  require 'vendor/autoload.php';    // Composer auto-loader using Guzzle. See .../guzzlephp.org/en/stable/overview.html

  $client = new GuzzleHttp\Client();
  $res = $client->request(
      'POST',
      'https://api.ayrshare.com/api/post',
      [
          'headers' => [
              'Content-Type'  => 'application/json',
              'Authorization' => 'Bearer API_KEY'
          ],
          'json' => [
              'domain' => 'ACME',
              'privateKey' => '-----BEGIN RSA PRIVATE KEY...', // required
              'profileKey' => 'PROFILE_KEY', // requires
          ]
      ]
  );

  echo json_encode(json_decode($res->getBody()), JSON_PRETTY_PRINT);
  ```

  ```csharp C# theme={"system"}
  using System;
  using System.Net.Http;
  using System.Text;
  using System.Threading.Tasks;
  using System.IO;
  using Newtonsoft.Json;

  namespace GenerateJWTRequest_csharp
  {
    class GenerateJWT
    {
        static async Task Main(string[] args)
        {
            string API_KEY = "API_KEY";
            string url = "https://api.ayrshare.com/api/profiles/generateJWT";

            try
            {
                string privateKey = await File.ReadAllTextAsync("./private.key");

                var sendData = new
                {
                    domain = "domain",
                    privateKey = privateKey,
                    profileKey = "PROFILE_KEY"
                };

                using (var client = new HttpClient())
                {
                    client.DefaultRequestHeaders.Add("Authorization", "Bearer " + API_KEY);

                    string jsonData = JsonConvert.SerializeObject(sendData);
                    var content = new StringContent(jsonData, Encoding.UTF8, "application/json");

                    HttpResponseMessage response = await client.PostAsync(url, content);
                    response.EnsureSuccessStatusCode();

                    string responseBody = await response.Content.ReadAsStringAsync();
                    Console.WriteLine(responseBody);
                }
            }
            catch (FileNotFoundException e)
            {
                Console.WriteLine($"Private key file not found: {e.Message}");
            }
            catch (HttpRequestException e)
            {
                Console.WriteLine($"HTTP request error: {e.Message}");
            }
            catch (Exception e)
            {
                Console.WriteLine($"Unexpected error: {e.Message}");
            }
        }
    }
  }
  ```
</RequestExample>

<ResponseExample>
  ```json 200: Success theme={"system"}
  {
      "status": "success",
      "title": "User Profile Title",
      "token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9.eyJhcGlLZXkiOiJBSjNQR1cxLThIWk04UjQtR0NXVFZKVy1ZRTE1M1BFIiwicHJvZmlsZUtleSI6IjhKNDY4UFktSjM5TVlXRC1IWEpLVlIyLVBRMjBQUlMiLCJpYXQiOjE2MTQyMjYwNDksImV4cCI6MTYxNDIyNjM0OSwiYXVkIjoiaHR0cHM6Ly9hcHAuYXlyc2hhcmUuY29tIiwiaXNzIjoiYm9uZGJyYW5kbG95YWx0eS5jb20iLCJzdWIiOiJzdXBwb3J0QGF5cnNoYXJlLmNvbSJ9.Se387OyhJIdaDkFkvAe0Dwo3pQrHBwdg2bbjqKYn7BZuVDxPboJmTsd7rra8N-Z6b9_fJOtwlRFGBLW1CvgLGU4RSisTVqjqhAkb3KNhpA7cZ673IJbRX-ST7tYadKKzmd9GNrZW9rhxHOlgMJ9uOboc4dcaDbNmzb_yCrfLY-E"
      "url": "https://profile.ayrshare.com?domain=PROVIDED_DOMAIN&jwt=eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9.eyJhcGlLZXkiOiJBSjNQR1cxLThIWk04UjQtR0NXVFZKVy1ZRTE1M1BFIiwicHJvZmlsZUtleSI6IjhKNDY4UFktSjM5TVlXRC1IWEpLVlIyLVBRMjBQUlMiLCJpYXQiOjE2MTQyMjYwNDksImV4cCI6MTYxNDIyNjM0OSwiYXVkIjoiaHR0cHM6Ly9hcHAuYXlyc2hhcmUuY29tIiwiaXNzIjoiYm9uZGJyYW5kbG95YWx0eS5jb20iLCJzdWIiOiJzdXBwb3J0QGF5cnNoYXJlLmNvbSJ9.Se387OyhJIdaDkFkvAe0Dwo3pQrHBwdg2bbjqKYn7BZuVDxPboJmTsd7rra8N-Z6b9_fJOtwlRFGBLW1CvgLGU4RSisTVqjqhAkb3KNhpA7cZ673IJbRX-ST7tYadKKzmd9GNrZW9rhxHOlgMJ9uOboc4dcaDbNmzb_yCrfLY-E",
      "emailSent": true,    
      "expiresIn": "30m"    
  }
  ```

  ```json 400: Private Key Formatted Incorrectly theme={"system"}
  {
    "action": "JWT",
    "status": "error",
    "code": 189,
    "message": "Error generating JWT. Check the sent parameters, such as the privateKey has no extra tabs, spaces, or newlines. Error: error:0909006C:PEM routines:get_name:no start line"
  }
  ```

  ```json 400: Partial Twitter API Keys theme={"system"}
  {
    "action": "JWT",
    "status": "error",
    "code": 188,
    "message": "Both twitterApiKey and twitterApiSecret are required. You provided only one."
  }
  ```

  ```json 400: Duplicate X/Twitter Credentials theme={"system"}
  {
      "action": "JWT",
      "status": "error",
      "code": 434,
      "message": "X/Twitter API credentials were provided in both the request headers and the request body. Please use the headers only. See https://www.ayrshare.com/docs/apis/profiles/generate-jwt"
  }
  ```
</ResponseExample>
