AI-koppeling: verbinden en toestemming

Bijgewerkt op 7 oktober 2026 · Gepubliceerd op 7 oktober 2026

Wat je nodig hebt

  • Een organisatie met APIboard Pro.
  • De rol Admin of Member. Een Viewer kan niet koppelen.
  • Tweestapsverificatie (2FA) op je APIboard-account.
  • Een AI-product dat een eigen MCP-server kan toevoegen. Welke abonnementen dat zijn, staat per AI in het helpcentrum: Claude, ChatGPT, Microsoft Copilot en Google Gemini.

Hoe de koppeling tot stand komt

  1. Je voegt in je AI een MCP-server toe met het adres https://mcp.apiboard.nl/mcp.
  2. De AI meldt zich zelf aan bij APIboard (dynamische clientregistratie) en stuurt je door naar APIboard om toestemming te geven.
  3. Je logt in bij APIboard als je dat nog niet was. APIboard vraagt dan om je 2FA-code, tenzij je 2FA hooguit 15 minuten geleden hebt gedaan.
  4. De toestemmingspagina toont welke AI toegang vraagt en welke organisaties je kunt kiezen: alleen organisaties waarin je Admin of Member bent en die Pro hebben. Wat je daar ziet en welke meldingen je kunt krijgen, staat in Toestemmingspagina en foutmeldingen.
  5. Je kiest Toestaan of Weigeren. Bij Toestaan stuurt APIboard je terug naar je AI, die vanaf dat moment gekoppeld is.

Rond het koppelen af in dezelfde browser waarin je het startte. APIboard koppelt de aanvraag aan die browser, zodat niemand anders jouw toestemming kan afronden.

Technische gegevens

Voor AI-producten die handmatige OAuth-gegevens vragen:

OnderdeelWaarde
MCP-serverhttps://mcp.apiboard.nl/mcp
Autorisatie-URLhttps://mcp.apiboard.nl/authorize
Token-URLhttps://mcp.apiboard.nl/token
Clientregistratiehttps://mcp.apiboard.nl/register (dynamisch)
Scopelezen
PKCEVerplicht, alleen S256
Redirect-URIAlleen https://-adressen

De metadata voor automatische ontdekking staat op https://mcp.apiboard.nl/.well-known/oauth-protected-resource. Een toegangstoken is 1 uur geldig; de AI vernieuwt hem zelf, zolang de koppeling minstens eens per 30 dagen wordt gebruikt. Clients die 30 dagen niet gebruikt zijn, vervallen en moeten zich opnieuw aanmelden.

Google Gemini: eerst een client aanmaken

Google Gemini Enterprise ondersteunt geen automatische clientregistratie. Een Admin of Member maakt daarom in APIboard onder Analyseren > AI-koppeling eerst een Google Gemini-client aan. APIboard toont de client-id en het geheim één keer, kopieer ze direct. Per organisatie zijn maximaal 3 Gemini-clients mogelijk. Een Gemini-client hoort bij één organisatie en kan alleen voor die organisatie toestemming krijgen. De stappen staan in Google Gemini koppelen.

Overzicht en intrekken

Onder Analyseren > AI-koppeling zie je in Mijn AI-koppelingen welke AI’s jij hebt gekoppeld, sinds wanneer en wanneer ze voor het laatst zijn gebruikt. Met Intrekken stopt de toegang direct: de eerstvolgende aanroep van die AI wordt geweigerd en de AI moet opnieuw toestemming vragen. Als Member zie en beheer je alleen je eigen AI-koppelingen. Een Admin ziet daarnaast alle AI-koppelingen van de organisatie en kan elke koppeling intrekken.

APIboard trekt een koppeling ook zelf in als de gebruiker niet langer Admin of Member is, als hij de organisatie verlaat of als de Gemini-client wordt ingetrokken.

Was dit artikel behulpzaam?