Skip to content

Authenticatie

De API ondersteunt drie authenticatiemethoden, afhankelijk van je gebruiksscenario.

API-sleutel

Voor integraties aan de serverzijde. Genereer een sleutel vanuit je API-sleutels-pagina en geef deze door via de X-Api-Key-header:

http
X-Api-Key: bws_a1b2c3d4e5f6...

API-sleutels hebben volledige toegang tot alle API-endpoints. Stel ze nooit bloot in client-side code.

TIP

API-sleutels verlopen niet. Je kunt meerdere sleutels aanmaken en ze afzonderlijk intrekken.

JWT Bearer Token

Voor het webdashboard en Cognito-geauthenticeerde sessies. Geef het token door via de Authorization-header:

http
Authorization: Bearer eyJhbGciOiJSUzI1NiIs...

Ondertekend upload-token

Voor client-side uploads zonder je API-sleutel bloot te stellen:

http
Authorization: Signed sup_a1b2c3d4e5f6...

Ondertekende tokens zijn tijdgelimiteerd en beperkt tot uploadoperaties. Zie Ondertekende tokens voor details.