Direct naar de inhoud

Begrip · Data, privacy & veiligheid

OAuth

Met OAuth geef je een app of koppeling toegang tot een ander systeem, zonder dat je je wachtwoord deelt.

Bijgewerkt 7 oktober 20263 min lezen

Uitleg in het kort

OAuth is een open standaard waarmee je een app of koppeling toegang geeft tot je gegevens in een ander systeem, zonder je wachtwoord te delen. Je logt zelf in en geeft toestemming. De app krijgt dan een token: een digitale sleutel met beperkte rechten, die meestal na een tijd verloopt.

Wat is OAuth?

OAuth is een standaard voor het geven van toegang. Een app of API-koppeling mag daarmee bij je gegevens in een ander systeem, zonder dat jij je wachtwoord deelt.

De huidige versie heet OAuth 2.0. Grote diensten zoals Google en Microsoft gebruiken het voor hun API’s. Ook bij de API van Exact Online log je via OAuth in.

Hoe werkt OAuth?

Je herkent het aan een scherm als ‘Deze app wil toegang tot je agenda. Toestaan?’ Daarachter gebeurt dit:

  1. De app stuurt je naar het inlogscherm van het andere systeem. Daar log je zelf in.
  2. Je ziet welke rechten de app vraagt, en je geeft toestemming.
  3. Het systeem geeft de app een token. Dat is een digitale sleutel die meestal na een tijd verloopt.
  4. De app gebruikt die token om gegevens op te halen. Je wachtwoord krijgt de app niet te zien.

Vaak krijgt de app er ook een vernieuwingstoken bij. Daarmee haalt hij zelf een nieuwe token op, zodat je niet steeds opnieuw hoeft in te loggen.

Voorbeeld in het mkb

Voorbeeld

Stel, je laat je webshop koppelen aan je boekhoudpakket. Bij het instellen log je één keer in bij het boekhoudpakket en geef je de koppeling toestemming. Daarna haalt de koppeling zelf de gegevens op. Is de koppeling verbonden met het account van een medewerker, en gaat die medewerker weg? Dan trek je de toegang in en verbind je de koppeling opnieuw met een ander account.

Waar let je op bij OAuth?

  • Niet meer rechten dan nodig. Lees welke rechten een app vraagt, voor je op Toestaan klikt.
  • Kijk af en toe welke apps toegang hebben. In veel systemen zie je een lijst, en kun je toegang intrekken.
  • Spreek af met welk account een koppeling verbonden is. Dan weet je wat er moet gebeuren als iemand vertrekt.

Niet elk systeem werkt met OAuth. Sommige gebruiken een API-sleutel. Voor gewoon inloggen door mensen is tweestapsverificatie de extra beveiliging. Wil je systemen laten koppelen? Lees hoe ik koppelingen en automatisering aanpak.

Veelgestelde vragen

Is OAuth hetzelfde als ‘inloggen met Google of Microsoft’?

Bijna. Inloggen met Google of Microsoft werkt met OpenID Connect, dat op OAuth 2.0 is gebouwd. OAuth zelf gaat over toegang geven tot gegevens, niet over wie je bent.

Is OAuth veiliger dan je wachtwoord in een app zetten?

Ja, op drie punten. Je wachtwoord komt niet bij de app. De app krijgt alleen de rechten die je toestaat. En je kunt de toegang intrekken zonder je wachtwoord te veranderen.

Bronnen: RFC 6749: The OAuth 2.0 Authorization Framework, Google: Using OAuth 2.0 to access Google APIs, Microsoft: OAuth 2.0 and OpenID Connect protocols, OpenID Foundation: How OpenID Connect works en Apideck: Exact Online API integration. Geraadpleegd op 7 oktober 2026.

Geschreven door Bart van Engelenhoven Oprichter van Uniekaiconsultancy in Ede. Bart analyseert hoe mkb-bedrijven werken en bouwt zelf software, koppelingen en AI-toepassingen. Laatst bijgewerkt: 7 oktober 2026

Volgende stap

Benieuwd wat er bij jou kan?

  • Het eerste gesprek is gratis en vrijblijvend
  • Aan de telefoon of bij je langs
  • Je spreekt direct met mij

Bart van Engelenhoven Je vertelt wat je tijd kost, ik zeg eerlijk of ik kan helpen.