Je kunt API-toegangstokens beheren via je gebruikersinstellingen. Toegangstokens geven je toegang tot Canvas-bronnen via de Canvas API.
Canvas-tokens zijn gekoppeld aan Canvas-rechten. Als uw Canvas-account wordt verwijderd of als u geen beheerder meer bent, worden uw tokens ook ingetrokken.
Optie 1: Een gesprek voeren via HTTPS
Alle API-aanroepen moeten via HTTPS verlopen. Het toegangstoken moet als URL-queryparameter worden opgenomen in alle API-aanroepen naar Canvas. Het eindpunt om bijvoorbeeld de lijst met cursussen van de gebruiker op te halen is:
Om Bobs lijst op te halen, en als Bobs toegangstoken "token_of_magical_power" zou zijn, dan zou je het volgende aanroepen:
- GET /api/v1/courses.json?access_token=token_of_magical_powers
Voor een gedetailleerd voorbeeld van het gebruik van de API, raadpleeg de API-basisdocumentatie op GitHub.
Een andere manier om een API-aanroep te doen met een toegangstoken is door deze toe te voegen aan de request header. Als je curl gebruikt (een commandoregelprogramma waarmee je API-aanvragen kunt uitvoeren), geef je het toegangstoken als volgt op:
Merk op dat de access_token helemaal niet in de URL voorkomt.
Zie het voorbeeld op de API-documentatiesite .