Naar de hoofdinhoud springen

Authenticatie — API-sleutel + OAuth

Twee manieren om te autoriseren: server-side en namens een gebruiker.

Gevorderd+· 6 min. lezen· Laatst bijgewerkt: 2026-05-05· 18 mensen vonden dit nuttig
**API-sleutel — voor server-side werk.** 1. Instellingen → Ontwikkelaars → API-sleutels → “Nieuwe sleutel” → kies het bereik (lezen / schrijven / admin). 2. Bewaar de sleutel als geheim — toon deze aan niemand. 3. Stuur `Authorization: Bearer YOUR_KEY` bij elk verzoek. ```bash curl https://api.glanevo.com/v1/appointments \ -H "Authorization: Bearer sk_live_xxx" ``` **OAuth 2.0 — namens een gebruiker.** Apps van derden (de Glanevo Zapier-connector, bijvoorbeeld) gebruiken deze flow: 1. Registreer een **OAuth-app** in het Glanevo-ontwikkelaarspaneel om een `client_id` en `client_secret` te verkrijgen. 2. Stuur de gebruiker naar `https://glanevo.com/oauth/authorize?client_id=...&scope=appointments:read`. 3. De gebruiker keurt goed en wordt teruggestuurd naar uw callback-URL met een `code`-parameter. 4. Wissel de `code` in bij het token-endpoint voor een `access_token` (geldig voor één uur). 5. Gebruik de `refresh_token` voor langdurigere toegang. **Scopes:** - `appointments:read`, `appointments:write` - `customers:read`, `customers:write` - `payments:read` - `admin` (alles) 🔒 Een sleutel intrekken: ontwikkelaarspaneel → “Intrekken” — deze werkt direct niet meer.

Had u iets aan dit artikel?