API secret
Het bijbehorende geheim bij de API key.
De API secret is een tweede stuk credentials dat samen met de API key gebruikt wordt voor authenticatie. Trading 212 (en de meeste broker-API's) gebruiken dit twee-deel-systeem voor extra veiligheid.
Hoe ze samen werken (HTTP Basic Auth):
De twee strings worden gecombineerd: <api_key>:<api_secret> → base64-encoded → in de Authorization-header van elke API-request gestuurd. T212 controleert ze en geeft toegang.
Vergelijking:
| API key | API secret | |
|---|---|---|
| Wat | Identificatie | Wachtwoord |
| Mag publiekelijk? | Soms (read-only) | NOOIT |
| Bij verlies | Intrekken + nieuwe maken | Intrekken + nieuwe maken |
Waarom twee delen?
Door twee onafhankelijke strings nodig te hebben, is het moeilijker voor iemand om per ongeluk toegang te krijgen door één string te zien (bv. in een server-log).