De portal logintoken is beter beveiligd

Ten behoeve van nog betere beveiliging van onze data hebben we de logintoken die gebruikt wordt om de portaluser in te laten loggen beperkt tot eenmalig gebruik binnen 24 uur. MSR-1056 | Feb 2025

Voor wie is dit interessant?

Heb je integraties en maak je gebruik van endpoint /apexrest/msf/api/candidate/CreateLoginToken dan is de token die daar gegenereerd wordt voor maximaal 24 uur houdbaar en kun je dat token maar 1x gebruiken. Dit helpt misbruik van een token door onbevoegden tegen te gaan.
 

De voordelen:

  • Profiteer van nog betere beveiliging van de portal inlogtoken
 

Alle huidige logintokens zijn vervallen.

Dit betekent dat een nieuw logintoken voor de gebruiker aangemaakt moet worden. Ons advies is om dat per verzoek te blijven doen.
 
Werking in het kort
In de Mysolution Swagger documentatie wordt de werking van de genoemde token verder uitgelegd.

Set-up

Voor deze feature hoef je verder niets in te richten. Neem bij vragen contact op met je technisch consultant.