Stap 3: OAuth2-token ophalen

OAuth2-token ophalen bij de eConnect Identity Server (Client Credentials), gebruiken als Bearer-token en vernieuwen.

Elke PSB-call vereist een Bearer-token van de Identity Server. Tokens zijn standaard 3600 seconden geldig.

Client Credentials (aanbevolen)
POST /connect/token HTTP/1.1
Host: accp-identity.econnect.eu
Content-Type: application/x-www-form-urlencoded

grant_type=client_credentials
&client_id=jouw-client-id
&client_secret=jouw-client-secret
&scope=ap
curl
curl -s -X POST https://accp-identity.econnect.eu/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=jouw-client-id" \
  -d "client_secret=jouw-client-secret" \
  -d "scope=ap"
Succesresponse
{
  "access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
  "expires_in": 3600,
  "token_type": "Bearer",
  "scope": "ap"
}
Token gebruiken
Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

Stuur deze header mee bij elk verzoek naar accp-psb.econnect.eu. Ongeldig of verlopen → 401 Unauthorized.

Vernieuwen

Er is geen aparte refresh-token flow voor Client Credentials: vraag opnieuw een token aan (bijvoorbeeld na ~3500 s) zodat calls niet midden in een batch falen.

Andere flow

Werken rechten via een eindklant-gebruikersaccount? Gebruik Resource Owner Password Credentials — volledig uitgelegd in Authenticatie.

Volgende stap

Eerste API-aanroep (GET /me)