Authenticatie

Maak en beheer API-tokens om uw verzoeken te authenticeren

Voor alle API-verzoeken is een geldig API-token vereist dat wordt doorgegeven in de Authorization-header. Tokens zijn JWTs die zijn ondertekend met de identiteit van uw account, zodat elke toegang tot gegevens automatisch uw accountrechten respecteert.

Voor het maken van API-tokens is een Ultra-abonnement vereist. Als u dat nog niet hebt, ga dan naar Abonnement om te upgraden.

Een token maken

Ga naar API-sleutels

Ga naar Instellingen > API-sleutels in de zijbalk van het dashboard.

Klik op Token maken

Klik op de knop Token maken en geef uw token een beschrijvende naam (bijvoorbeeld "Home Assistant Integration" of "Python Script").

Kopieer uw token

Uw token wordt precies één keer weergegeven. Kopieer het en bewaar het veilig.

U kunt dit token niet meer zien. Als u het kwijtraakt, moet u een nieuw token maken.

Uw token gebruiken

Neem het token op als een Bearer-token in de Authorization-header:

curl -X GET \
  https://dashboard.researchanddesire.com/api/v1/users \
  -H "Authorization: Bearer YOUR_API_TOKEN"
import requests

headers = {"Authorization": "Bearer YOUR_API_TOKEN"}
response = requests.get(
    "https://dashboard.researchanddesire.com/api/v1/users",
    headers=headers,
)
data = response.json()
const response = await fetch(
  "https://dashboard.researchanddesire.com/api/v1/users",
  {
    headers: { Authorization: "Bearer YOUR_API_TOKEN" },
  },
);
const data = await response.json();

Tokens beheren

Tokens bekijken

De instellingenpagina API-sleutels toont al uw actieve tokens:

  • Naam — het label dat u hebt toegewezen
  • Aangemaakt — toen het token werd aangemaakt
  • Laatst gebruikt — wanneer het token voor het laatst is gebruikt om een verzoek te doen

Tokens intrekken

Klik op het prullenbakpictogram naast een token om dit in te trekken. Het intrekken gebeurt onmiddellijk: verzoeken die dit token gebruiken, krijgen meteen antwoorden met 401 Unauthorized.

Trek tokens regelmatig in en maak ze opnieuw aan als goede beveiligingspraktijk.

Tokenlimieten

U kunt maximaal 5 actieve tokens tegelijk hebben. Als u er meer nodig hebt, trek dan eerst een ongebruikt token in.

Foutreacties

StatusBetekenis
401Ontbrekend, ongeldig, verlopen of ingetrokken token
403Het token is geldig, maar u hebt geen toestemming voor deze actie
404Bron niet gevonden (of niet toegankelijk met uw rechten)
{
  "ok": false,
  "error": "Missing or invalid Authorization header"
}
{
  "ok": false,
  "error": "Token has been revoked"
}

Op deze pagina