Hopp til hovedinnhold

Autentisering — API-nøkkel + OAuth

To måter å autorisere på: serverside, og handle for en bruker.

Avansert· 6 min lesing· Sist oppdatert: 2026-05-05· 18 personer fant dette nyttig
**API-nøkkel — for serversidearbeid.** 1. Innstillinger → Utviklere → API-nøkler → «Ny nøkkel» → velg omfang (les / skriv / admin). 2. Oppbevar nøkkelen som en hemmelighet — vis den aldri til noen. 3. Send `Authorization: Bearer YOUR_KEY` med hver forespørsel. ```bash curl https://api.glanevo.com/v1/appointments \ -H "Authorization: Bearer sk_live_xxx" ``` **OAuth 2.0 — på vegne av en bruker.** Tredjepartsapplikasjoner (Glanevo Zapier-koblingen, for eksempel) bruker denne flyten: 1. Registrer en **OAuth-app** i Glanevo-utviklerpanelet for å få `client_id` og `client_secret`. 2. Send brukeren til `https://glanevo.com/oauth/authorize?client_id=...&scope=appointments:read`. 3. Brukeren godkjenner og sendes tilbake til callback-URL-en din med en `code`-parameter. 4. Bytt `code` på token-endepunktet mot en `access_token` (gyldig i én time). 5. Bruk `refresh_token` for lengre tilgang. **Omfang:** - `appointments:read`, `appointments:write` - `customers:read`, `customers:write` - `payments:read` - `admin` (alt) 🔒 Tilbakekalle en nøkkel: utviklerpanel → «Tilbakekall» — den slutter å fungere umiddelbart.

Var denne artikkelen nyttig?