> ## Documentation Index
> Fetch the complete documentation index at: https://kawax.biz/llms.txt
> Use this file to discover all available pages before exploring further.

# OAuth 2.0-authenticatie - Google Sheets API for Laravel

> OAuth 2.0-authenticatie voor de Google Sheets API. Voor toegang per gebruiker.

Bij OAuth 2.0-authenticatie geven gebruikers zelf toegang tot hun eigen Google Sheets. Deze methode is bedoeld voor applicaties die met gebruikersspecifieke data werken.

## Gebruiksscenario's

* **Gebruikersgerichte apps** — gebruikers benaderen hun eigen Google Sheets
* **Multi-tenant apps** — verschillende gebruikers beheren verschillende spreadsheets
* **Toegang tot persoonlijke data** — lezen en schrijven in sheets van individuele gebruikersaccounts
* **Desktop- en webapps** — waar gebruikersinteractie mogelijk is

## Vereisten

* Google Cloud Console-project
* Google Sheets API en Google Drive API ingeschakeld
* Laravel Socialite (aanbevolen)

## Installatie

<Steps>
  <Step title="Google Cloud Console configureren">
    1. Ga naar de [Google Cloud Console](https://console.cloud.google.com/)
    2. Selecteer een project of maak een nieuw project aan
    3. Ga naar **APIs & Services** > **Library**
    4. Schakel de volgende API's in:
       * **Google Sheets API**
       * **Google Drive API**
  </Step>

  <Step title="OAuth 2.0-inloggegevens aanmaken">
    1. Ga naar **APIs & Services** > **Credentials**
    2. Klik op **Create Credentials** > **OAuth client ID**
    3. Configureer het OAuth-toestemmingsscherm (alleen de eerste keer):
       * Kies **External** als gebruikerstype
       * Vul de verplichte velden in (appnaam, support-e-mail, contactgegevens ontwikkelaar)
       * Voeg scopes toe: `https://www.googleapis.com/auth/spreadsheets` en `https://www.googleapis.com/auth/drive`
    4. Kies **Web application** als applicatietype
    5. Voeg geautoriseerde redirect-URI's toe:
       * Ontwikkelomgeving: `http://localhost:8000/auth/google/callback`
       * Productieomgeving: `https://yourdomain.com/auth/google/callback`
    6. Klik op **Create**
    7. Kopieer de **Client ID** en het **Client Secret**
  </Step>

  <Step title="Laravel-omgeving configureren">
    Voeg toe aan je `.env`-bestand:

    ```env theme={null}
    GOOGLE_CLIENT_ID=your-client-id-here
    GOOGLE_CLIENT_SECRET=your-client-secret-here
    GOOGLE_REDIRECT=http://localhost:8000/auth/google/callback
    ```

    Werk `config/google.php` bij:

    ```php theme={null}
    'client_id' => env('GOOGLE_CLIENT_ID', ''),
    'client_secret' => env('GOOGLE_CLIENT_SECRET', ''),
    'redirect_uri' => env('GOOGLE_REDIRECT', ''),
    'scopes' => [
        \Google\Service\Sheets::SPREADSHEETS,
        \Google\Service\Drive::DRIVE,
    ],
    'access_type' => 'offline', // Verplicht voor refreshtokens
    'prompt' => 'consent select_account',
    ```
  </Step>

  <Step title="Laravel Socialite installeren">
    ```bash theme={null}
    composer require laravel/socialite
    ```

    Voeg toe aan `config/services.php`:

    ```php theme={null}
    'google' => [
        'client_id' => env('GOOGLE_CLIENT_ID'),
        'client_secret' => env('GOOGLE_CLIENT_SECRET'),
        'redirect' => env('GOOGLE_REDIRECT'),
    ],
    ```
  </Step>

  <Step title="Authenticatiecontroller implementeren">
    ```php theme={null}
    // app/Http/Controllers/AuthController.php
    <?php

    namespace App\Http\Controllers;

    use App\Models\User;
    use Illuminate\Http\Request;
    use Laravel\Socialite\Facades\Socialite;

    class AuthController extends Controller
    {
        public function redirectToGoogle()
        {
            return Socialite::driver('google')
                ->scopes(config('google.scopes'))
                ->with([
                    'access_type' => config('google.access_type'),
                    'prompt' => config('google.prompt'),
                ])
                ->redirect();
        }

        public function handleGoogleCallback()
        {
            try {
                $googleUser = Socialite::driver('google')->user();
                
                $user = User::updateOrCreate(
                    ['email' => $googleUser->email],
                    [
                        'name' => $googleUser->name,
                        'email' => $googleUser->email,
                        'google_access_token' => $googleUser->token,
                        'google_refresh_token' => $googleUser->refreshToken,
                        'google_expires_in' => $googleUser->expiresIn,
                        'google_token_created' => now()->timestamp,
                    ]
                );

                auth()->login($user);

                return redirect('/dashboard')->with('success', 'Google-authenticatie geslaagd');
            } catch (\Exception $e) {
                return redirect('/login')
                    ->with('error', 'Authenticatie mislukt: ' . $e->getMessage());
            }
        }

        public function logout(Request $request)
        {
            auth()->logout();
            $request->session()->invalidate();
            $request->session()->regenerateToken();

            return redirect('/');
        }
    }
    ```
  </Step>

  <Step title="Routes toevoegen">
    ```php theme={null}
    // routes/web.php
    Route::get('/auth/google', [AuthController::class, 'redirectToGoogle'])
        ->name('google.redirect');
    Route::get('/auth/google/callback', [AuthController::class, 'handleGoogleCallback'])
        ->name('google.callback');
    Route::post('/logout', [AuthController::class, 'logout'])
        ->name('logout');
    ```
  </Step>

  <Step title="User-model bijwerken">
    Migration:

    ```php theme={null}
    // database/migrations/add_google_tokens_to_users_table.php
    Schema::table('users', function (Blueprint $table) {
        $table->text('google_access_token')->nullable();
        $table->text('google_refresh_token')->nullable();
        $table->integer('google_expires_in')->nullable();
        $table->integer('google_token_created')->nullable();
    });
    ```

    User-model:

    ```php theme={null}
    // app/Models/User.php
    protected $fillable = [
        'name',
        'email',
        'password',
        'google_access_token',
        'google_refresh_token',
        'google_expires_in',
        'google_token_created',
    ];

    protected $hidden = [
        'password',
        'remember_token',
        'google_access_token',
        'google_refresh_token',
    ];

    public function getGoogleTokenArray(): array
    {
        return [
            'access_token' => $this->google_access_token,
            'refresh_token' => $this->google_refresh_token,
            'expires_in' => $this->google_expires_in,
            'created' => $this->google_token_created,
        ];
    }

    public function hasValidGoogleToken(): bool
    {
        return !empty($this->google_access_token) 
            && !empty($this->google_refresh_token);
    }
    ```
  </Step>

  <Step title="Sheets gebruiken">
    ```php theme={null}
    use Revolution\Google\Sheets\Facades\Sheets;

    public function getSheetData(Request $request)
    {
        $user = $request->user();
        
        if (!$user->hasValidGoogleToken()) {
            return redirect()->route('google.redirect');
        }

        try {
            $token = $user->getGoogleTokenArray();

            $values = Sheets::setAccessToken($token)
                ->spreadsheet('user-spreadsheet-id')
                ->sheet('Sheet1')
                ->all();
                
            return view('sheets.data', compact('values'));
        } catch (\Exception $e) {
            // Bij verlopen token opnieuw authenticeren
            if (str_contains($e->getMessage(), 'invalid_grant') 
                || str_contains($e->getMessage(), 'unauthorized')) {
                return redirect()->route('google.redirect');
            }

            throw $e;
        }
    }
    ```
  </Step>
</Steps>

## Tokens verversen

Het pakket handelt het verlopen van tokens automatisch af:

```php theme={null}
$token = [
    'access_token' => $user->google_access_token,
    'refresh_token' => $user->google_refresh_token,
    'expires_in' => $user->google_expires_in,
    'created' => $user->google_token_created,
];

// Bij verlopen wordt het token automatisch ververst
Sheets::setAccessToken($token)
    ->spreadsheet('id')
    ->sheet('Sheet1')
    ->all();

// Het ververste token ophalen
$updatedToken = Sheets::getAccessToken();
if ($updatedToken) {
    $user->update([
        'google_access_token' => $updatedToken['access_token'],
        'google_token_created' => time(),
    ]);
}
```

## Middleware

Middleware die Google-authenticatie verplicht stelt:

```php theme={null}
// app/Http/Middleware/RequireGoogleAuth.php
<?php

namespace App\Http\Middleware;

use Closure;
use Illuminate\Http\Request;

class RequireGoogleAuth
{
    public function handle(Request $request, Closure $next)
    {
        $user = $request->user();

        if (!$user || !$user->hasValidGoogleToken()) {
            if ($request->expectsJson()) {
                return response()->json(
                    ['error' => 'Google-authenticatie vereist'], 
                    401
                );
            }

            return redirect()->route('google.redirect');
        }

        return $next($request);
    }
}
```

## Beveiliging

### 1. Tokenopslag

* Sla tokens veilig op in de database
* Gebruik de ingebouwde encryptie van Laravel
* Stel tokens niet bloot aan de clientkant

### 2. Scopebeheer

* Vraag alleen de minimaal benodigde scopes aan
* Pas het principe van minimale rechten toe
* Leg gebruikers duidelijk uit welke rechten nodig zijn

### 3. Foutafhandeling

* Handel verlopen tokens netjes af
* Bied een gebruiksvriendelijke flow voor herauthenticatie
* Log en monitor fouten

## Problemen oplossen

### Veelvoorkomende fouten

**Fout "redirect\_uri\_mismatch"**

* Controleer of de redirect-URI in de Google Console exact overeenkomt met je applicatie
* Controleer het verschil tussen http en https
* Controleer op een afsluitende slash

**Fout "invalid\_grant" of "unauthorized"**

* Het token is verlopen en het verversen is mislukt
* Vraag de gebruiker om opnieuw te authenticeren
* Controleer of er een refreshtoken bestaat

**Fout "access\_denied"**

* De gebruiker heeft de toestemming geweigerd
* Reageer met een passende melding
* Bied een optie om opnieuw te proberen te authenticeren

### Testroute

```php theme={null}
Route::get('/test-oauth', function (Request $request) {
    $user = $request->user();
    
    if (!$user->hasValidGoogleToken()) {
        return 'Geen Google-token gevonden. '
            . '<a href="' . route('google.redirect') . '">'
            . 'Authenticeren</a>';
    }
    
    try {
        $token = $user->getGoogleTokenArray();
        $sheets = Sheets::setAccessToken($token)->spreadsheetList();
        
        return 'OAuth werkt! Aantal spreadsheets: ' 
            . count($sheets);
    } catch (\Exception $e) {
        return 'OAuth-fout: ' . $e->getMessage();
    }
})->middleware('auth');
```


## Related topics

- [Service Account-authenticatie - Google Sheets API for Laravel](/nl/packages/laravel-google-sheets/service-account.md)
- [Google Sheets API for Laravel](/nl/packages/laravel-google-sheets/index.md)
- [Laravel Socialite (sociale authenticatie)](/nl/socialite.md)
- [Vergelijking van authenticatiemethodes - Laravel Bluesky](/nl/packages/laravel-bluesky/authentication.md)
- [Laravel Passport (OAuth2-serverimplementatie)](/nl/passport.md)
