Spring til hovedindhold

Godkendelse — API-nøgle + OAuth

To måder at autorisere på: serverside og handling for en bruger.

Avanceret· 6 min. læsning· Sidst opdateret: 2026-05-05· 18 personer fandt dette nyttigt
**API-nøgle — til serversidearbejde.** 1. Indstillinger → Developers → API keys → «New key» → vælg scope (read / write / admin). 2. Gem nøglen som en hemmelighed — vis den aldrig til nogen. 3. Send `Authorization: Bearer YOUR_KEY` med hver anmodning. ```bash curl https://api.glanevo.com/v1/appointments \ -H "Authorization: Bearer sk_live_xxx" ``` **OAuth 2.0 — på en brugers vegne.** Tredjepartsapplikationer (Glanevo Zapier-connectoren, f.eks.) bruger dette flow: 1. Registrér en **OAuth-app** i Glanevo-udviklerpanelet for at få et `client_id` og `client_secret`. 2. Send brugeren til `https://glanevo.com/oauth/authorize?client_id=...&scope=appointments:read`. 3. Brugeren godkender og sendes tilbage til din callback-URL med en `code`-parameter. 4. Byt `code` på token-endpointet for et `access_token` (gyldigt i én time). 5. Brug `refresh_token` til længerevarende adgang. **Scopes:** - `appointments:read`, `appointments:write` - `customers:read`, `customers:write` - `payments:read` - `admin` (alt) 🔒 Tilbagekaldelse af en nøgle: udviklerpanel → «Revoke» — den stopper med at virke med det samme.

Var denne artikel nyttig?