Applicaties
Applicaties geven je als ontwikkelaar toegang tot alle functies van Wink. Je kunt toegang krijgen tot dezelfde data en zelfs de eigen functies van Wink uitbreiden. Je kunt ervoor kiezen om de OAuth2-server van Wink te gebruiken om je reiswebsite te authenticeren, net zoals je Google of Facebook zou gebruiken. Op die manier kun je de functies van Wink uitbreiden naar je eigen website of applicatie.
- Selecteer het account waarmee je wilt werken via Accounts.
- Klik onderaan de accountkaart op
Actiesen kiesAccount beheren. - Klik op het tabblad
Applicatiesop de volgende pagina. - In dit gedeelte worden al je applicaties weergegeven.
- Draai of verwijder een bestaande app, of maak een nieuwe aan.
App maken
Section titled “App maken”Omdat je geen toegang hebt tot de geheime sleutel van de app die wij voor je hebben gemaakt, moet je je eigen app aanmaken.
Je kunt hier een applicatie maken zonder eerst een accommodatie of bedrijf in te stellen — het is niet gebonden
aan een specifiek account.
Clienttypes
Section titled “Clienttypes”Bij het maken van een applicatie kies je een clienttype dat bepaalt hoe de app authenticatie uitvoert. Dit kan later niet worden gewijzigd — als je een ander type nodig hebt, maak dan een nieuwe applicatie aan.
- Webapplicatie — Een server-gerenderde app die veilig een clientgeheim kan bewaren (authorization code flow).
- Single-page app (SPA) — Een browserapp zonder backend; gebruikt PKCE, zonder clientgeheim.
- Mobiele app — Een native iOS/Android-app; gebruikt PKCE met roterende refresh tokens.
- Machine-to-machine — Een backendservice die namens zichzelf handelt (client credentials); geen gebruikersaanmelding.
Hier zijn de stappen om een applicatie te maken:
- Klik op de app-pagina op de knop
Nieuwe applicatie maken. - Naam Geef je app een naam. bijv. Coole App
- Clienttype Kies het type dat overeenkomt met hoe je app authenticatie uitvoert — zie Clienttypes hierboven.
- Redirect-URI’s Minimaal één redirect-URI is vereist. Deze wordt gebruikt om het redirect-domein te valideren na een succesvolle authenticatie. Niet gebruikt voor machine-to-machine apps. bijv. https://www.coole-site.com
- Post-logout redirect-URI’s (optioneel) URL’s waar gebruikers na uitloggen naartoe kunnen worden geleid. Laat leeg om de redirect-URI’s hierboven opnieuw te gebruiken.
- Scopes Kies waartoe deze applicatie namens jou toegang heeft — zie Scopes kiezen hieronder.
- Klik op de knop
Applicatie makenom door te gaan.
Je wordt teruggeleid naar je lijst met applicaties en er verschijnt een eenmalige dialoog met de nieuwe Client ID en Client secret. Kopieer het geheim nu en sla het veilig op — het wordt nooit meer getoond en kan later niet worden teruggehaald (alleen roteren voor een nieuwe).
Scopes kiezen
Section titled “Scopes kiezen”Elke applicatie draagt altijd de Aanmelden (OpenID Connect) scopes (openid, profile,
email, offline_access) — deze bevestigen de identiteit van de gebruiker en houden deze ingelogd, dus ze
zijn aangevinkt en vergrendeld; ze zijn geen keuze.
Alles wat ernaast staat is opt-in. De overige scopes zijn gegroepeerd in dezelfde functionele secties
zoals gedocumenteerd in Scopes — Account, Voorraad & tarieven, Boekingen,
Marketing & promoties, Accommodatie-inhoud, Analyse & rapportages, Channel manager-integraties,
Betalingen, en Boekhouding & grootboek — elk met een duidelijke beschrijving van wat het ontgrendelt. Gebruik
de links Alles / Geen boven de lijst om alle optionele scopes tegelijk te selecteren of te deselecteren.
Twee scope-families worden bewust niet aangeboden op dit formulier:
mcp.*— AI-agent toegang tot het Model Context Protocol transport, dat apart wordt geregeld en alleen voor machine-to-machine clients is.- Administrator-niveau scopes (
administrator.*) — platformniveau toegang die niet per applicatie wordt toegekend.
Zodra een app is aangemaakt, tonen zowel dit tabblad als Toestemmingsapps de verleende scopes
gegroepeerd per sectie (bijv. “Boekingen: booking.read”), zodat je in één oogopslag kunt zien wat een app kan doen
zonder deze te openen.
Referenties roteren
Section titled “Referenties roteren”Als een clientgeheim mogelijk is gelekt, of je gewoon nieuwe referenties wilt, roteer ze dan in plaats van de app opnieuw te maken:
- Zoek de app in je lijst met applicaties en klik op
Roteer. - Bevestig de dialoog — de huidige Client ID en secret werken direct niet meer.
- Kopieer de nieuwe Client ID en secret uit de eenmalige dialoog voordat je deze sluit.
Roteer behoudt de naam van de app, het clienttype, redirect-URI’s en scopes — alleen de referenties veranderen.
App verwijderen
Section titled “App verwijderen”Als je een app niet meer nodig hebt, kun je deze verwijderen. Dit is permanent — de referenties worden direct ingetrokken en kunnen niet worden hersteld.
- Zoek de app in je lijst met applicaties en klik op
Verwijderen. - Bevestig de dialoog om de applicatie permanent te verwijderen.
