Een token is een digitale sleutel of een unieke reeks tekens die toegang geeft tot specifieke gegevens of functies van een systeem. In plaats van telkens een gebruikersnaam en wachtwoord te sturen, gebruik je dit bewijs om aan te tonen dat je geautoriseerd bent.
Technische werking
- Je vraagt toegang aan bij een server of identity provider via een API.
- De server controleert je gegevens, zoals een client id en secret.
- Bij een positieve check maakt de server een token aan en stuurt deze terug naar je applicatie.
- Je voegt dit token toe aan elke volgende aanvraag, meestal in de header van het HTTP-verzoek.
- De server ziet het token, herkent de rechten en geeft de gevraagde data vrij.
Belangrijke begrippen
- API token: Een vaste sleutel voor toegang tot een specifieke interface, vaak gebruikt bij externe koppelingen.
- Access token: Een tijdelijke sleutel die na een bepaalde tijd verloopt om de veiligheid te verhogen.
- Refresh token: Een speciale code waarmee je een nieuw access token kunt aanvragen zonder opnieuw in te loggen.
- Rate limit: Een maximum aantal aanvragen dat je per minuut of uur mag doen met één token.


