Wie auch du festgestellt hast, widerspricht sich ja die Doku selbst:
Einmal heißt es: Token anfordern und damit verschlüsselt authentifizieren.
An der anderen Stelle heißt es, den Token verschlüsselt abholen.
Aus deinem Code als Klasse werde ich leider auch nicht ganz schlau, wo wann was wie aufgerufen wird .
Ist es nun so, dass der Token noch ohne dem PublicKey-Gedöhns abgeholt werden kann, oder ist gettoken schon ein encrypteter Request.
Ich hätte jetzt straight-forward den "Acquiring tokens"-Teil probiert, und bekomme nur Error 400 Bad Request.
Mein Request schaut etwa so aus:
http://ms/jdev/sys/gettoken/11223344556637626139326139323966386462373764396364393666326362626634616638626462/loxberry/2/098802e1-02b4-603c-ffffeee000d80cfd/hello
lg, Christian
Kommentar