Paazl voor ontwikkelaars

REST API

Authenticatie en autorisatie

Dit artikel legt uit hoe authenticatie en autorisatie binnen Paazl werken. Paazl maximaliseert de beveiliging van het bestelproces van je webshop door gebruik te maken van driezijdige (three-legged) OAuth 2.0-authenticatie, waarbij de "API Secret" (private key) alleen bekend is bij jouw webshop. Je klanten hebben alleen toegang tot de "API Key" (public key).


Overzicht van authenticatie & autorisatie


Hoe de authenticatie van de Paazl API werkt, wordt schematisch weergegeven in het volgende diagram.


How_it_works_-_authentication.png



API-keys genereren


In het REST API-configuratiescherm van de Paazl-webapp kun je de openbare (public) en besloten (private) API-keys genereren die je nodig hebt om een toegangstoken (access token) aan te vragen bij de authenticatieserver van Paazl.


Volg de onderstaande stappen om API-keys te genereren.


Let op!


Als je de link "REST API" waarnaar in stap 3 hieronder wordt verwezen niet ziet, neem dan contact op met Paazl Customer Support om deze voor je te laten activeren.


1a_Settings_1__new_.png


1b_Settings_1__new_.png


3_Generate_key_1.png


4_Generate_key_2.png



Vervaltijd van tokens


Toegangstokens zijn 30 dagen geldig vanaf het moment dat ze worden geretourneerd door de authenticatieserver van Paazl.


Het token dat aan het begin van een sessie wordt opgehaald is geldig voor de gehele sessie. Dit betekent dat je dit token tijdens de sessie desgewenst kunt hergebruiken in opeenvolgende API-calls.


Je webshop whitelisten


Naast het werken met een toegangstoken, kun je de IP-range van je webshop (en andere websites) whitelisten binnen Paazl. Wanneer je een site whitelist, geef je bij Paazl aan dat je die specifieke site expliciet toestemming hebt gegeven om tokens aan te vragen. Als je geen gebruikmaakt van whitelisting, kan elk IP-adres tokens aanvragen. We raden je ten zeerste aan om whitelisting te gebruiken.


Om een IP-range te whitelisten, log je in op de Paazl-webapp en volg je de onderstaande stappen.


1a_Settings_1__new_.png


1b_Settings_1__new_.png


1_No_IP_addresses_message.png


2_Add_IP_address.png


3_edit-delete.png


Was dit artikel nuttig?

Dat is fantastisch!

Hartelijk dank voor uw beoordeling

Sorry dat we u niet konden helpen

Hartelijk dank voor uw beoordeling

Laat ons weten hoe we dit artikel kunnen verbeteren!

Selecteer tenminste een van de redenen
CAPTCHA-verificatie is vereist.

Feedback verzonden

We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren