Maak en beheer API-tokens om uw verzoeken te authenticeren
Bouw je een product voor andere R+D-gebruikers? Begin bij Een app bouwen voor ontwikkelaarstoegang, registratie en platformvoorbeelden.
Alle API-aanvragen vereisen een geldig token in de Authorization-header. Persoonlijke API-tokens zijn ondoorzichtige toegangsgegevens voor je account. Externe producten kunnen OAuth-koppelingen gebruiken wanneer deze in hun omgeving zijn ingeschakeld.
Voor het maken van API-tokens is een Ultra-abonnement vereist. Als u dat nog niet hebt, ga dan naar Abonnement om te upgraden.
Een token maken
Ga naar API-sleutels
Ga naar Instellingen > API-sleutels in de zijbalk van het dashboard.
Klik op Token maken
Klik op de knop Token maken en geef uw token een beschrijvende naam (bijvoorbeeld "Home Assistant Integration" of "Python Script").
Kopieer uw token
Uw token wordt precies één keer weergegeven. Kopieer het en bewaar het veilig.
U kunt dit token niet meer zien. Als u het kwijtraakt, moet u een nieuw token maken.
Uw token gebruiken
Neem het token op als een Bearer-token in de Authorization-header:
curl -X GET \
https://dashboard.researchanddesire.com/api/v1/users \
-H "Authorization: Bearer YOUR_API_TOKEN"import requests
headers = {"Authorization": "Bearer YOUR_API_TOKEN"}
response = requests.get(
"https://dashboard.researchanddesire.com/api/v1/users",
headers=headers,
)
data = response.json()const response = await fetch(
"https://dashboard.researchanddesire.com/api/v1/users",
{
headers: { Authorization: "Bearer YOUR_API_TOKEN" },
},
);
const data = await response.json();Tokens beheren
Tokens bekijken
De instellingenpagina API-sleutels toont al uw actieve tokens:
- Naam — het label dat u hebt toegewezen
- Aangemaakt — toen het token werd aangemaakt
- Laatst gebruikt — wanneer het token voor het laatst is gebruikt om een verzoek te doen
Tokens intrekken
Klik op het prullenbakpictogram naast een token om dit in te trekken. Het intrekken gebeurt onmiddellijk: verzoeken die dit token gebruiken, krijgen meteen antwoorden met 401 Unauthorized.
Trek tokens regelmatig in en maak ze opnieuw aan als goede beveiligingspraktijk.
Tokenlimieten
U kunt maximaal 5 actieve tokens tegelijk hebben. Als u er meer nodig hebt, trek dan eerst een ongebruikt token in.
Foutreacties
| Status | Betekenis |
|---|---|
401 | Ontbrekend, ongeldig, verlopen of ingetrokken token |
403 | Het token is geldig, maar u hebt geen toestemming voor deze actie |
404 | Bron niet gevonden (of niet toegankelijk met uw rechten) |
{
"ok": false,
"error": "Missing or invalid Authorization header"
}{
"ok": false,
"error": "Token has been revoked"
}