Ga naar inhoud

API-tokens

Met een persoonlijk toegangstoken kan een script, een CI-taak of elke integratie de Empi REST API aanroepen als jij. Het ziet precies wat jij ziet en kan precies wijzigen wat jij kunt wijzigen.

Personal access tokens in Settings

Een token aanmaken

  1. Open Settings > API.
  2. Klik op Create token.
  3. Geef het een Name (bijvoorbeeld "CI pipeline") zodat je het later herkent.
  4. Kies de Permissions: Read-only (alleen GET-verzoeken) of Read & write (lezen en gegevens wijzigen).
  5. Kies een Expiration: 7 dagen, 30 dagen, 90 dagen, 1 jaar, of geen vervaldatum.
  6. Klik op Create, en kopieer het geheim.

Warning

Het geheim wordt eenmalig getoond, bij het aanmaken. Het geeft toegang tot je hele werkruimte, dus bewaar het zoals een wachtwoord (een wachtwoordmanager, je CI-secretsopslag) en plak het nooit in een gedeeld document of een openbare repository. Lekt een token, trek het dan onmiddellijk in: intrekking gaat direct in.

Elke tokenrij toont wanneer het verloopt en wanneer het voor het laatst is gebruikt, zodat je er eentje kunt opsporen die je vergeten was.

Een token gebruiken

Stuur het mee als bearer token bij je API-verzoeken. De volledige lijst met endpoints, hun parameters en hun antwoorden staat in de API-referentie.

Een token intrekken

Klik op Revoke op de tokenrij en bevestig. Het token stopt onmiddellijk met werken en kan niet worden hersteld. Maak een nieuwe aan als je nog steeds toegang nodig hebt.

Aanroepen met een token worden toegeschreven aan de API in je activiteitenlogboek.

Tip

Als je doel is een AI-assistent met je taken te laten werken, heb je helemaal geen token nodig. Gebruik in plaats daarvan de MCP-server: die meldt zich aan via je browser en je kunt hem op elk moment loskoppelen.