OAuth 2.0 & Single Sign-On
Sidefish ondersteunt het OAuth 2.0 protocol in twee richtingen: als Client voor Single Sign-On (inloggen via Google Workspace of Microsoft 365) en als Authorization Server voor externe applicaties die namens een gebruiker gegevens willen opvragen of acties willen starten.
1. Single Sign-On (SSO) voor Medewerkers
Medewerkers kunnen veilig inloggen via hun vertrouwde zakelijke account (Google of Microsoft Azure AD).
Ondersteunde Identity Providers
- Google Workspace: Veilige aanmelding via het zakelijke Google-account.
- Microsoft 365 / Entra ID (Azure AD): Direct inloggen met zakelijke Microsoft-inloggegevens en optionele directory-synchronisatie.
Configuratiestappen
- Maak in de ontwikkelaarsconsole van de provider (Google Cloud Console of Azure Portal) een nieuwe OAuth 2.0 applicatie aan.
- Configureer de geautoriseerde Redirect URI:
https://sidefish.app/api/v1/auth/oauth/callback
- Navigeer in het Sidefish platform naar Organisaties > Integraties > OAuth Providers.
- Vul de verkregen Client ID en het Client Secret in.
- Schakel de koppeling in en sla de instellingen op. Vanaf dat moment verschijnt de inlogknop op het Sidefish-aanmeldscherm.
2. Sidefish als OAuth 2.0 Server (Voor Derden)
Wanneer u een externe applicatie of integratie bouwt die namens kantoormedewerkers toegang moet krijgen tot Sidefish, kunt u gebruikmaken van Sidefish OAuth 2.0 clients.
Ondersteunde Flows
- Authorization Code Grant: Voor webapplicaties met gebruikersinteractie.
- Client Credentials Grant: Voor achtergrondprocessen en machine-to-machine communicatie.
Token Endpoint
POST /api/v1/auth/oauth/token HTTP/1.1
Host: sidefish.app
Content-Type: application/x-www-form-urlencoded
grant_type=client_credentials&client_id=UW_CLIENT_ID&client_secret=UW_CLIENT_SECRET&scope=all
Voorbeeld Token Response (200 OK)
{
"token_type": "Bearer",
"access_token": "7c9f8a12e345b678c901...",
"expires_in": 28800,
"scope": "all"
}
3. OAuth Scopes
Sidefish hanteert fijnmazige scopes om de toegang tot API-bronnen strikt te beperken:
| Scope | Rechten |
|---|---|
read | Alleen-lezen toegang tot klanten, vragenlijsten en sessies. |
create | Aanmaken van nieuwe klanten en sessieverzoeken. |
update | Bewerken van klantgegevens en actiestatussen. |
delete | Annuleren of verwijderen van dossiers. |
all | Volledige toegang binnen de bevoegdheden van de organisatie. |
4. Gebruik van het Bearer Token
Geef het verkregen toegangstoken mee in de Authorization HTTP-header bij elk API-verzoek:
GET /api/v1/customers HTTP/1.1
Host: sidefish.app
Authorization: Bearer 7c9f8a12e345b678c901...
Content-Type: application/json