Applikasjoner
Applikasjoner gir deg tilgang til alle Wink sine funksjoner som utvikler. Du kan få tilgang til alle de samme dataene og til og med utvide Wink sine egne funksjoner. Du kan velge å bruke Wink sin OAuth2-server for å autentisere ditt reiseside på samme måte som du ville brukt Google eller Facebook. På den måten kan du utvide Wink sine funksjoner inn i ditt eget nettsted eller applikasjon.
- Velg kontoen du vil jobbe med fra Accounts.
- Klikk på
Actionsnederst på kontokortet og velgManage account. - Klikk på fanen
Applicationspå neste side. - Denne seksjonen viser alle dine applikasjoner.
- Roter eller slett en eksisterende, eller opprett en ny.
Opprett app
Section titled “Opprett app”Siden du ikke kan få tilgang til secret key for appen vi opprettet for deg, må du lage din egen.
Du kan opprette en applikasjon her uten først å sette opp en eiendom eller selskap — den er ikke bundet
til noen spesifikk konto.
Klienttyper
Section titled “Klienttyper”Når du oppretter en applikasjon, velger du en klienttype som bestemmer hvordan appen autentiserer. Dette kan ikke endres senere — hvis du trenger en annen type, opprett en ny applikasjon.
- Webapplikasjon — En server-renderet app som trygt kan beholde en klienthemmelighet (autorisasjonskodeflyt).
- Single-page app (SPA) — En nettleserapp uten backend; bruker PKCE, uten klienthemmelighet.
- Mobilapp — En native iOS/Android-app; bruker PKCE med roterende refresh tokens.
- Maskin-til-maskin — En backend-tjeneste som opptrer som seg selv (klientlegitimasjon); ingen brukerinnlogging.
Her er stegene for å opprette en applikasjon:
- Fra apps-siden, klikk på knappen
Create new application. - Navn Gi appen din et navn. f.eks. Cool App
- Klienttype Velg typen som matcher hvordan appen din autentiserer — se Klienttyper ovenfor.
- Redirect URIs Minst én redirect URI kreves. Den brukes for å validere redirect-domenet etter vellykket autentisering. Ikke brukt for maskin-til-maskin apper. f.eks. https://www.cool-site.com
- Post-logout redirect URIs (Valgfritt) URL-er hvor brukere kan bli sendt etter utlogging. La stå tomt for å bruke redirect URIs ovenfor.
- Scopes Velg hva denne applikasjonen kan få tilgang til på dine vegne — se Velge scopes nedenfor.
- Klikk på knappen
Create applicationfor å fortsette.
Du blir sendt tilbake til listen over applikasjoner, og en engangs-dialog viser den nye Client ID og Client secret. Kopier hemmeligheten nå og lagre den trygt — den vises aldri igjen, og det finnes ingen måte å hente den senere (bare rotere den for en ny).
Velge scopes
Section titled “Velge scopes”Hver applikasjon har alltid Sign-in (OpenID Connect) scopes (openid, profile,
email, offline_access) — disse bekrefter brukerens identitet og holder dem innlogget, så de
vises som avkrysset og låst; de er ikke et valg.
Alt annet er valgfritt. De resterende scopes er gruppert i de samme funksjonelle seksjonene
dokumentert i Scopes — Konto, Inventar & priser, Bookinger,
Markedsføring & kampanjer, Eiendomsinnhold, Analyse & rapporter, Kanalintegrasjoner,
Betalinger, og Regnskap & hovedbok — hver med en enkel beskrivelse av hva de låser opp. Bruk
All / None lenkene over listen for å velge eller fjerne alle valgfrie scopes samtidig.
To scope-familier tilbys bevisst ikke i dette skjemaet:
mcp.*— AI-agent tilgang til Model Context Protocol transport, som settes opp separat og kun for maskin-til-maskin klienter.- Administrator-nivå scopes (
administrator.*) — plattformnivå tilgang som ikke gis per applikasjon.
Når en app er opprettet, viser både denne fanen og Consented Apps dens tildelte scopes
gruppert etter seksjon (f.eks. “Bookings: booking.read”), slik at du kan se hva en app kan gjøre med et blikk
uten å åpne den.
Roter legitimasjon
Section titled “Roter legitimasjon”Hvis en klienthemmelighet kan ha lekket, eller du bare ønsker nye legitimasjoner, roter dem i stedet for å opprette appen på nytt:
- Finn appen i listen over applikasjoner og klikk
Rotate. - Bekreft dialogen — nåværende Client ID og secret slutter å fungere umiddelbart.
- Kopier den nye Client ID og secret fra engangs-dialogen før du lukker den.
Rotering beholder appens navn, klienttype, redirect URIs og scopes — kun legitimasjonen endres.
Fjern app
Section titled “Fjern app”Hvis du ikke har bruk for en app lenger, kan du fjerne den. Dette er permanent — legitimasjonen blir umiddelbart tilbakekalt og kan ikke gjenopprettes.
- Finn appen i listen over applikasjoner og klikk
Delete. - Bekreft dialogen for å permanent slette applikasjonen.
