Authenticatie
Verkrijg een access token met de OAuth 2.0 authorization code-flow.
Resolved gebruikt OAuth 2.0 voor authenticatie. Jouw app verwerkt nooit het wachtwoord van een klant: de klant logt in op Resolved, keurt de gevraagde scopes goed, en Resolved geeft jouw app een access token.
De authorization code-flow
- Stuur de klant naar het Resolved-autorisatie-endpoint met je
client_id,redirect_urien de benodigdescopes. - De klant logt in en keurt goed. Resolved stuurt terug naar je
redirect_urimet een kortlevendecode. - Jouw app wisselt die
codein voor een access token en een refresh token.
POST /oauth/v2/token HTTP/1.1
Host: login.resolved.nl
Content-Type: application/x-www-form-urlencoded
grant_type=authorization_code
&code=DE_CODE
&client_id=JOUW_CLIENT_ID
&client_secret=JOUW_CLIENT_SECRET
&redirect_uri=https://jouw-app.example.com/callback
Een geslaagde uitwisseling levert een bearer token op:
{
"token_type": "Bearer",
"expires_in": 3600,
"access_token": "eyJ0eXAiOiJKV1Qi...",
"refresh_token": "def50200a1b2c3..."
}
Tokens vernieuwen
Access tokens zijn kortlevend. Gebruik het refresh token om een nieuw access token te verkrijgen zonder de klant opnieuw te betrekken.
Bewaar client secrets en refresh tokens uitsluitend op je server. Zet ze nooit in client-side code, logbestanden of openbare repositories.
Scopes
Vraag alleen de scopes aan die je app echt nodig heeft. De klant ziet de volledige lijst bij installatie, en beperktere verzoeken worden sneller goedgekeurd. Zie Verzoeken doen voor hoe scopes elk endpoint afschermen.