Stack/Integratie

OAuth 2.0

Veilige toegang tot externe systemen namens een gebruiker of organisatie.

IntegratieIn gebruik sinds 2018Regelmatig in gebruik

01Waarom deze keuze

De standaard voor toegang namens een gebruiker, zonder wachtwoorden te bewaren.

02Mijn aanpak

Een koppeling is zelden een technisch probleem. Het echte werk zit in de afspraken: welk systeem is leidend, wat gebeurt er bij tegenstrijdige gegevens, en hoe vaak moet iets doorkomen. Die vragen stel ik voordat er een regel code staat.

Daarna bouw ik ervan uit dat het mis kan gaan. Externe partijen hebben onderhoud, verlopen tokens en trage momenten. Elk bericht is opnieuw te versturen, elke fout komt in een logboek met de gegevens erbij, en een periodieke controle vangt op wat is gemist.

03Waar het in de praktijk misgaat

  • Aannemen dat een webhook altijd aankomt
  • Geen idempotentie, waardoor een herhaald bericht dubbele orders oplevert
  • Fouten stil wegslikken in plaats van zichtbaar maken

04Waar het minder past

De implementatie verschilt per leverancier, wat altijd uitzoekwerk oplevert.

Vragen over techniekkeuzes.

Past dit bij wat jij nodig hebt?