Deellink
Een deellink in Omniscol is een ondertekende URL die zonder voorafgaande aanmelding toegang geeft tot een resource:
- het rooster van een klas of van een docent,
- een gericht invoerscherm, bijvoorbeeld voor beschikbaarheid,
- de module Afwezigheidsbeheer ter raadpleging,
- een specifieke weergave voor een extern team (audit, communicatie).
Bij openbare roosters is de toegang alleen-lezen. Sommige interne deellinks kunnen echter een beperkte actie toestaan, zoals het invullen van een bepaald formulier. Het typische geval is de link voor het invoeren van de beschikbaarheid van docenten: de instelling kan die met een uiterste datum naar een docent sturen, zonder voor hem of haar een Omniscol-login aan te maken.
Beveiliging
Elke link bevat een ondertekend JWT. Bij web- en API-links hangt de handtekening af van het account dat de link heeft gegenereerd en van de hash van het wachtwoord daarvan. Bij iCal-links wordt de verificatiehash volgens hetzelfde principe opgebouwd. Vier gevolgen:
- Verplichte vervaldatum — de link vervalt automatisch op de gekozen datum. Dat is een belangrijke waarborg: geen eeuwige links.
- Ongeldig bij wachtwoordwijziging — wijzigt het houderaccount zijn wachtwoord (of stelt het opnieuw in op dezelfde waarde, wat de willekeurige salt verandert), dan worden alle links die het heeft gegenereerd onmiddellijk ongeldig.
- Ongeldig door het houderaccount — wordt dat account uitgeschakeld of verwijderd, dan werken de links die eraan hingen niet meer.
- Beperkt bereik — de link opent alleen de bedoelde weergave of actie. Beschrijf hem niet als volledige toegang tot het account.
Gebruik voor een collectieve verspreiding een duidelijk herkenbaar serviceaccount in plaats van een persoonlijk account. Het serviceaccount wordt de administratieve houder van de uitgegeven links en kan worden geroteerd of uitgeschakeld als een deelcampagne ongeldig moet worden gemaakt.
Verschil met een API-token
| Aspect | Deellink | API-token |
|---|---|---|
| Doelgroep | Mens in een browser | Externe software |
| Rechten | Afgebakend bereik, vaak alleen-lezen | Afhankelijk van de geselecteerde API-endpoints |
| Gebruiksscenario | Eenmalige verspreiding | Software-integratie |
| Authenticatie | JWT in de URL | JWT in de header Authorization |
| Vereist niveau | Rol van de maker | Beheerdersrechten |
Een link aanmaken
De knop Delen verschijnt op deelbare schermen (roosters, beschikbaarheid, afwezigheden). Klik erop, kies een vervaldatum en kopieer daarna de URL in het gewenste formaat.