Dit artikel legt uit hoe authenticatie en autorisatie binnen Paazl werken. Paazl maximaliseert de beveiliging van het bestelproces van je webshop door gebruik te maken van driezijdige (three-legged) OAuth 2.0-authenticatie, waarbij de "API Secret" (private key) alleen bekend is bij jouw webshop. Je klanten hebben alleen toegang tot de "API Key" (public key).
Overzicht van authenticatie & autorisatie
Hoe de authenticatie van de Paazl API werkt, wordt schematisch weergegeven in het volgende diagram.

API-keys genereren
In het REST API-configuratiescherm van de Paazl-webapp kun je de openbare (public) en besloten (private) API-keys genereren die je nodig hebt om een toegangstoken (access token) aan te vragen bij de authenticatieserver van Paazl.
Volg de onderstaande stappen om API-keys te genereren.
Let op!
Als je de link "REST API" waarnaar in stap 3 hieronder wordt verwezen niet ziet, neem dan contact op met Paazl Customer Support om deze voor je te laten activeren.




Vervaltijd van tokens
Toegangstokens zijn 30 dagen geldig vanaf het moment dat ze worden geretourneerd door de authenticatieserver van Paazl.
Het token dat aan het begin van een sessie wordt opgehaald is geldig voor de gehele sessie. Dit betekent dat je dit token tijdens de sessie desgewenst kunt hergebruiken in opeenvolgende API-calls.
Je webshop whitelisten
Naast het werken met een toegangstoken, kun je de IP-range van je webshop (en andere websites) whitelisten binnen Paazl. Wanneer je een site whitelist, geef je bij Paazl aan dat je die specifieke site expliciet toestemming hebt gegeven om tokens aan te vragen. Als je geen gebruikmaakt van whitelisting, kan elk IP-adres tokens aanvragen. We raden je ten zeerste aan om whitelisting te gebruiken.
Om een IP-range te whitelisten, log je in op de Paazl-webapp en volg je de onderstaande stappen.





Was dit artikel nuttig?
Dat is fantastisch!
Hartelijk dank voor uw beoordeling
Sorry dat we u niet konden helpen
Hartelijk dank voor uw beoordeling
Feedback verzonden
We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren