25 lines
712 B
Markdown
25 lines
712 B
Markdown
# API en authenticatie
|
|
|
|
Elke route heeft vier gezichten: HTML, JSON, documentatie en (waar geselecteerd) een assistent-tool. Vraag JSON met `Accept: application/json`.
|
|
|
|
## Authenticatie
|
|
|
|
Volgorde van resolutie:
|
|
|
|
1. `session` cookie (64 hex tekens) na inloggen op `/auth/login`.
|
|
2. `X-API-KEY` header met je API-sleutel.
|
|
3. `Authorization: Bearer <sleutel>`.
|
|
4. `Authorization: Basic` met naam of e-mail en wachtwoord.
|
|
|
|
Er is geen JWT en geen OAuth.
|
|
|
|
## Voorbeeld
|
|
|
|
```bash
|
|
curl -H 'Accept: application/json' https://molodetz.nl/rol
|
|
```
|
|
|
|
## Fouten
|
|
|
|
Fouten hebben de vorm `{"error": {"status": 404, "message": "..."}}`. Validatiefouten geven `422` met `{"error": "validation", "fields": [...], "messages": [...]}`.
|