Skip to main content

Overzicht

Klantel gebruikt JWT-cookies voor authenticatie, niet API-keys. De sessie wordt server-side opgeslagen voor intrekkingsmogelijkheid.

Sessie-mechanisme

Intrekbare sessies

Klantel slaat sessies ook op in de database. Dit maakt het mogelijk:
  • Alle sessies van een gebruiker te beëindigen bij wachtwoordwijziging
  • Sessies te intrekken bij verdacht gedrag
  • Inzicht te geven in actieve sessies

Inloggen

Bij succes: 302 Found + Set-Cookie: klantel-session=...

Uitloggen

De sessie wordt onmiddellijk ingetrokken in de database. De cookie wordt verwijderd.

Server Actions en beveiliging

Server Actions zijn publieke HTTP-eindpunten. De cookie beschermt hen niet automatisch. Elke action begint met een expliciete sessiecheck:

Verwante pagina’s

API-overzicht

Rate limits en foutformaten

Twee-factor-authenticatie

2FA instellen