Vraag vroegtijdige toegang aan

Vul je voornaam en een e-mailadres of telefoonnummer in. We nemen daarna contact met je op en leggen uit hoe je toegang krijgt tot Tajo.

Overzicht van authenticatie

Caution

Demopagina - Dit is een demopagina om de documentatiefunctie met meerdere tabbladen te tonen. Deze inhoud dient alleen ter illustratie.

Deze gids legt uit hoe je je authenticeert bij onze API. We ondersteunen verschillende authenticatiemethoden:

API-sleutels

De eenvoudigste authenticatiemethode is het gebruik van API-sleutels. Elke API-sleutel hoort bij een specifieke gebruiker en heeft eigen rechten.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

Voor toepassingen die extra beveiliging vragen, ondersteunen we de authenticatiestroom van OAuth 2.0:

  1. Autorisatieverzoek: stuur gebruikers door naar onze autorisatie-URL
  2. Toestemming van de gebruiker: de gebruiker geeft toegang tot het eigen account
  3. Autorisatiecode: onze server geeft een autorisatiecode terug
  4. Token uitwisselen: wissel de code in voor een accesstoken
  5. API-verzoeken: gebruik het accesstoken om beveiligde resources te benaderen

JWT-tokens

Na de authenticatie geven we JWT-tokens uit met gecodeerde informatie over de gebruiker en diens rechten.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

Sessiebeheer

Sessies zijn standaard 24 uur geldig. Zo vernieuw je een sessie:

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

Best practices

  1. Bewaar API-sleutels of tokens nooit in code aan de clientzijde
  2. Gebruik omgevingsvariabelen voor gevoelige inloggegevens
  3. Bouw een mechanisme voor het vernieuwen van tokens in voor langlopende toepassingen
  4. Stel passende verlooptijden voor tokens in
  5. Gebruik HTTPS voor alle API-verzoeken

Vraag vroegtijdige toegang aan

Vul je voornaam en een e-mailadres of telefoonnummer in. We nemen daarna contact met je op en leggen uit hoe je toegang krijgt tot Tajo.

automatische herkenning
AI-assistent

Hallo! Stel me vragen over de documentatie.