Menu

Samenvatting van de Okta API

Met de Okta Management API automatiseer je het volledige identity-lifecycle-proces: van het aanmaken van een gebruiker bij indiensttreding tot het intrekken van alle toegangsrechten bij uitstroom. Je koppelt Okta direct aan je HR-systeem, IT-helpdesk en SaaS-portfolio en houdt zo toegangsrechten realtime synchroon zonder handwerk.
  • Lifecycle-automatisering: Gebruikers aanmaken, activeren, schorsen en deactiveren op basis van events uit je HR-systeem of identity source.
  • Single sign-on en MFA: App-toewijzingen, sign-on policies en authenticator-enrollments programmatisch beheren voor honderden SaaS-applicaties.
  • Groep- en rolbeheer: Groepen, group rules en custom admin roles instellen voor fijnmazige autorisatie en delegated administration.
  • Webhooks en inline hooks: Realtime events ontvangen bij login, password-reset of risk-detectie en eigen logica injecteren in Okta-flows.
  • Audit en compliance: Systeem-logs ophalen, log streams instellen naar SIEM-tools en risk events monitoren voor security-rapportages.
API Quick Facts REST
  • Authenticatie OAuth2, API Key
  • Methods GET (286)POST (234)DELETE (110)PUT (85)PATCH (12)
  • Rate limits Concurrent en per-minuut rate limits per endpoint en per org-edition (Free, Developer, Production); System Log toont X-Rate-Limit-headers per request
  • Webhooks Beschikbaar
  • Sandbox Beschikbaar
  • Response format JSON
  • Versionering URL-based
  • SDK's Java, Node.js, Python, .NET

Laatste ontwikkelingen bij de Okta API

Okta lanceerde rond 2010 zijn eerste publieke REST API met SSWS-tokens voor SSO en gebruikersbeheer. In de jaren daarna kwamen MFA-endpoints, group rules en SCIM 2.0-provisioning erbij. Met de introductie van de Okta Identity Engine in 2020 werden authenticators flexibeler en kreeg het policy-framework een grondige herziening. Event hooks en inline hooks maken realtime integraties mogelijk, en sinds 2023 ondersteunt het management-platform OAuth 2.0 voor service-to-service calls naast de klassieke SSWS API tokens. Nieuwe spec-releases verschijnen maandelijks via GitHub.

API versies

Spec 2026.03.0
1 maart 2026

Maandelijkse OpenAPI-spec-release met o.a. uitbreidingen op Shared Signals Framework (SSF), Cross-App Access en Application Interclient Trust Mappings.

OAuth 2.0 voor Management API Major release
1 januari 2023

OAuth 2.0 client credentials toegevoegd als alternatief voor SSWS API tokens, voor service-to-service authenticatie tegen de Management API.

Okta Identity Engine Major release
1 september 2020

Introductie van het Identity Engine-platform met flexibele authenticators, dynamische policies en device assurance — major herziening van het policy-framework.

Event Hooks & Inline Hooks Major release
1 april 2019

Toevoeging van event hooks (asynchroon) en inline hooks (synchroon) waarmee externe systemen realtime kunnen reageren op Okta-events of logica kunnen injecteren in flows.

SCIM 2.0 Provisioning Major release
1 juni 2017

Volledige SCIM 2.0-ondersteuning voor inkomende en uitgaande user-provisioning richting SaaS-apps en directories.

REST API v1 (SSWS) Major release
1 januari 2012

Lancering van de publieke REST API met SSWS-token-authenticatie voor user management, group management en application assignments.