Ga naar hoofdinhoud

OAuth 2.0 & Single Sign-On

Sidefish ondersteunt het OAuth 2.0 protocol in twee richtingen: als Client voor Single Sign-On (inloggen via Google Workspace of Microsoft 365) en als Authorization Server voor externe applicaties die namens een gebruiker gegevens willen opvragen of acties willen starten.


1. Single Sign-On (SSO) voor Medewerkers

Medewerkers kunnen veilig inloggen via hun vertrouwde zakelijke account (Google of Microsoft Azure AD).

Ondersteunde Identity Providers

  • Google Workspace: Veilige aanmelding via het zakelijke Google-account.
  • Microsoft 365 / Entra ID (Azure AD): Direct inloggen met zakelijke Microsoft-inloggegevens en optionele directory-synchronisatie.

Configuratiestappen

  1. Maak in de ontwikkelaarsconsole van de provider (Google Cloud Console of Azure Portal) een nieuwe OAuth 2.0 applicatie aan.
  2. Configureer de geautoriseerde Redirect URI:
    https://sidefish.app/api/v1/auth/oauth/callback
  3. Navigeer in het Sidefish platform naar Organisaties > Integraties > OAuth Providers.
  4. Vul de verkregen Client ID en het Client Secret in.
  5. Schakel de koppeling in en sla de instellingen op. Vanaf dat moment verschijnt de inlogknop op het Sidefish-aanmeldscherm.

2. Sidefish als OAuth 2.0 Server (Voor Derden)

Wanneer u een externe applicatie of integratie bouwt die namens kantoormedewerkers toegang moet krijgen tot Sidefish, kunt u gebruikmaken van Sidefish OAuth 2.0 clients.

Ondersteunde Flows

  • Authorization Code Grant: Voor webapplicaties met gebruikersinteractie.
  • Client Credentials Grant: Voor achtergrondprocessen en machine-to-machine communicatie.

Token Endpoint

POST /api/v1/auth/oauth/token HTTP/1.1
Host: sidefish.app
Content-Type: application/x-www-form-urlencoded

grant_type=client_credentials&client_id=UW_CLIENT_ID&client_secret=UW_CLIENT_SECRET&scope=all

Voorbeeld Token Response (200 OK)

{
"token_type": "Bearer",
"access_token": "7c9f8a12e345b678c901...",
"expires_in": 28800,
"scope": "all"
}

3. OAuth Scopes

Sidefish hanteert fijnmazige scopes om de toegang tot API-bronnen strikt te beperken:

ScopeRechten
readAlleen-lezen toegang tot klanten, vragenlijsten en sessies.
createAanmaken van nieuwe klanten en sessieverzoeken.
updateBewerken van klantgegevens en actiestatussen.
deleteAnnuleren of verwijderen van dossiers.
allVolledige toegang binnen de bevoegdheden van de organisatie.

4. Gebruik van het Bearer Token

Geef het verkregen toegangstoken mee in de Authorization HTTP-header bij elk API-verzoek:

GET /api/v1/customers HTTP/1.1
Host: sidefish.app
Authorization: Bearer 7c9f8a12e345b678c901...
Content-Type: application/json