Authenticatie

Maak en beheer API-tokens om uw verzoeken te authenticeren

Bouw je een product voor andere R+D-gebruikers? Begin bij Een app bouwen voor ontwikkelaarstoegang, registratie en platformvoorbeelden.

Alle API-aanvragen vereisen een geldig token in de Authorization-header. Persoonlijke API-tokens zijn ondoorzichtige toegangsgegevens voor je account. Externe producten kunnen OAuth-koppelingen gebruiken wanneer deze in hun omgeving zijn ingeschakeld.

Voor het maken van API-tokens is een Ultra-abonnement vereist. Als u dat nog niet hebt, ga dan naar Abonnement om te upgraden.

Een token maken

Ga naar API-sleutels

Ga naar Instellingen > API-sleutels in de zijbalk van het dashboard.

Klik op Token maken

Klik op de knop Token maken en geef uw token een beschrijvende naam (bijvoorbeeld "Home Assistant Integration" of "Python Script").

Kopieer uw token

Uw token wordt precies één keer weergegeven. Kopieer het en bewaar het veilig.

U kunt dit token niet meer zien. Als u het kwijtraakt, moet u een nieuw token maken.

Uw token gebruiken

Neem het token op als een Bearer-token in de Authorization-header:

curl -X GET \
  https://dashboard.researchanddesire.com/api/v1/users \
  -H "Authorization: Bearer YOUR_API_TOKEN"
import requests

headers = {"Authorization": "Bearer YOUR_API_TOKEN"}
response = requests.get(
    "https://dashboard.researchanddesire.com/api/v1/users",
    headers=headers,
)
data = response.json()
const response = await fetch(
  "https://dashboard.researchanddesire.com/api/v1/users",
  {
    headers: { Authorization: "Bearer YOUR_API_TOKEN" },
  },
);
const data = await response.json();

Tokens beheren

Tokens bekijken

De instellingenpagina API-sleutels toont al uw actieve tokens:

  • Naam — het label dat u hebt toegewezen
  • Aangemaakt — toen het token werd aangemaakt
  • Laatst gebruikt — wanneer het token voor het laatst is gebruikt om een verzoek te doen

Tokens intrekken

Klik op het prullenbakpictogram naast een token om dit in te trekken. Het intrekken gebeurt onmiddellijk: verzoeken die dit token gebruiken, krijgen meteen antwoorden met 401 Unauthorized.

Trek tokens regelmatig in en maak ze opnieuw aan als goede beveiligingspraktijk.

Tokenlimieten

U kunt maximaal 5 actieve tokens tegelijk hebben. Als u er meer nodig hebt, trek dan eerst een ongebruikt token in.

Foutreacties

StatusBetekenis
401Ontbrekend, ongeldig, verlopen of ingetrokken token
403Het token is geldig, maar u hebt geen toestemming voor deze actie
404Bron niet gevonden (of niet toegankelijk met uw rechten)
{
  "ok": false,
  "error": "Missing or invalid Authorization header"
}
{
  "ok": false,
  "error": "Token has been revoked"
}

Op deze pagina