API-documentatie
API-referentie voor ProcessMind: endpoints, authenticatie en integratiegidsen voor ontwikkelaars.
Voor integratie met de API van ProcessMind moet je API-sleutels aanmaken en beheren. Lees hoe je API-sleutels genereert, gebruikt en beveiligt.
Ga in de instellingen van je ProcessMind-account naar het gedeelte “API-sleutels”. Hier kun je een nieuwe API-sleutel aanmaken door op de knop Nieuwe API-sleutel voor omgeving te klikken. Geef de sleutel een naam, zodat je die later kunt herkennen.

Je kunt meerdere API-sleutels aanmaken voor verschillende applicaties of services. Elke sleutel kan afzonderlijk worden beheerd. Zo kun je sleutels intrekken wanneer dat nodig is, zonder andere integraties te beïnvloeden. Zodra de sleutel is gegenereerd, kopieer je die en sla je hem veilig op. Om veiligheidsredenen wordt de sleutel tijdens het aanmaken maar één keer weergegeven.

warning
Houd je API-sleutels veilig en zet ze nooit in client-side code of openbare repositories. Als een sleutel is gecompromitteerd, trek je die onmiddellijk in en genereer je een nieuwe.
Beheerders van organisaties kunnen op dezelfde pagina ook API-sleutels voor organisaties aanmaken. In tegenstelling tot omgevingssleutels werkt een organisatiesleutel in elke omgeving (tenant) van de organisatie. Eén integratie kan daardoor voor alle omgevingen worden gebruikt. Gebruik organisatiesleutels om:
/v1/tenant/{tenantId}/api-keys)./v1/tenant/{tenantId}/users/{userId}/login-token).| Scope | Geeft toegang tot |
|---|---|
| read | Tenantdata lezen (list/get-endpoints). Standaard ingeschakeld. |
| write | Tenantdata aanmaken, bijwerken en verwijderen. Standaard ingeschakeld. |
| uploadData | Presigned upload-URL’s aanvragen voor datatables. Standaard ingeschakeld. |
| sessions | Eenmalige tokens voor het doorgeven van een login genereren. Standaard uitgeschakeld. |
Schakel sessions alleen in voor sleutels die een login moeten doorgeven. Behandel deze sleutels als wachtwoorden: met een gegenereerd token logt de gebruiker in zonder een wachtwoordprompt. Een organisatiesleutel kan tokens genereren voor gebruikers van elke omgeving binnen de organisatie. Een omgevingssleutel kan dit alleen voor gebruikers van de eigen omgeving.
POST /v1/tenant/{tenantId}/users/{userId}/login-tokenRetourneert een token dat één keer kan worden gebruikt (60 seconden geldig) en is gekoppeld aan de gebruiker, omgeving en organisatie, plus een url. Stuur de browser van de gebruiker naar die URL. De gebruiker komt dan met een eigen sessie in ProcessMind terecht: zonder e-maillink en zonder impersonatie. Je kunt optioneel een path meegeven in de requestbody om rechtstreeks naar een specifieke pagina te gaan. De sleutel moet de scope sessions hebben. Je kunt alleen een gebruiker aanmaken voor een tenant waarvoor de sleutel gemachtigd is.
Het genereren van tokens wordt vastgelegd in het auditspoor, is streng beperkt in frequentie en wordt onmiddellijk geblokkeerd zodra de sleutel wordt uitgeschakeld of de gebruiker de toegang verliest. Het token wordt één keer teruggegeven en nooit gelogd.
We gebruiken cookies om je ervaring te verbeteren, content te personaliseren en verkeer te analyseren. Door op "Alles accepteren" te klikken, geef je toestemming voor ons gebruik van cookies.