Authenticatie

Authenticatie

Elke request authenticeer je met een API-key via de Authorization header.

Zo werkt het

Stuur je key mee als Bearer token in de Authorization header:

bash
curl -sS https://api.appficient.nl/v1/clients \
  -H "Authorization: Bearer apf_jouw_key_hier"

Zonder geldige key krijg je een 401. De response volgt de foutenvelope op de pagina Fouten.

Regels

  • Elke key hoort bij één Appficient-omgeving. Je hoeft nooit een omgeving of tenant mee te sturen: die volgt automatisch uit je key.
  • Keys verlopen niet, maar je kunt ze op elk moment intrekken via Instellingen, API. Ingetrokken keys geven direct een 401.
  • Gebruik per integratie een eigen key. Dan kun je een koppeling uitschakelen zonder de rest te raken, en zie je in de logs welke integratie welke calls doet.

Wat je nooit doet

  • Een key in frontend-code, een app of een publieke repository zetten. Iedereen die de key ziet, kan bij je gegevens.
  • Een key delen tussen klanten of omgevingen.
  • Een key in een URL of queryparameter zetten. Altijd de Authorization header.

Denk je dat een key gelekt is? Trek hem direct in en maak een nieuwe aan.