Authenticatie

Verkrijg een access token met de OAuth 2.0 authorization code-flow.

Resolved gebruikt OAuth 2.0 voor authenticatie. Jouw app verwerkt nooit het wachtwoord van een klant: de klant logt in op Resolved, keurt de gevraagde scopes goed, en Resolved geeft jouw app een access token.

De authorization code-flow

  1. Stuur de klant naar het Resolved-autorisatie-endpoint met je client_id, redirect_uri en de benodigde scopes.
  2. De klant logt in en keurt goed. Resolved stuurt terug naar je redirect_uri met een kortlevende code.
  3. Jouw app wisselt die code in voor een access token en een refresh token.
POST /oauth/v2/token HTTP/1.1
Host: login.resolved.nl
Content-Type: application/x-www-form-urlencoded

grant_type=authorization_code
&code=DE_CODE
&client_id=JOUW_CLIENT_ID
&client_secret=JOUW_CLIENT_SECRET
&redirect_uri=https://jouw-app.example.com/callback

Een geslaagde uitwisseling levert een bearer token op:

{
  "token_type": "Bearer",
  "expires_in": 3600,
  "access_token": "eyJ0eXAiOiJKV1Qi...",
  "refresh_token": "def50200a1b2c3..."
}

Tokens vernieuwen

Access tokens zijn kortlevend. Gebruik het refresh token om een nieuw access token te verkrijgen zonder de klant opnieuw te betrekken.

Bewaar client secrets en refresh tokens uitsluitend op je server. Zet ze nooit in client-side code, logbestanden of openbare repositories.

Scopes

Vraag alleen de scopes aan die je app echt nodig heeft. De klant ziet de volledige lijst bij installatie, en beperktere verzoeken worden sneller goedgekeurd. Zie Verzoeken doen voor hoe scopes elk endpoint afschermen.