Personal Access Tokens voor Forktastic: Setup & Best Practices
Volledige PAT-walkthrough voor Forktastic - uitgifte, bereik, herroeping, waarom per-client tokens en wat te doen als een token lekt.

Personal Access Tokens (PAT's) zijn hoe de Forktastic MCP-server verzoeken authenticeert. Het zijn korte string-credentials die je vanuit je account uitgeeft, beperkt tot alleen-lezen toegang, op elk moment herroepbaar. Dit bericht is de volledige PAT-walkthrough - uitgifte, bereik, herroeping, best practices op het gebied van beveiliging.
Wat een PAT is
Een lange willekeurige string (denk aan 40+ tekens) die op unieke wijze één token identificeert dat aan uw account is gekoppeld. Wanneer u zich authenticeert bij de Forktastic MCP-server, geeft u de PAT door in de Authorization-header. De server koppelt deze aan uw account en verleent alleen-lezen toegang tot uw receptenbibliotheek.
Hoe er een uit te geven
- Open Forktastic.
- Instellingen → Personal Access Tokens.
- Tik op "Nieuw token."
- Geef het een label - "Claude Desktop", "Cursor", "my-agent-server", wat het gebruik ook beschrijft.
- Tik op "Aanmaken."
- Kopieer het token onmiddellijk - het wordt eenmalig weergegeven. Na dit scherm is het volledige token niet meer zichtbaar (alleen de laatste paar tekens, ter identificatie).
Waarom afzonderlijke tokens uitgeven voor afzonderlijke toepassingen
Eén PAT per client is het juiste patroon. Als u Claude Desktop op uw laptop gebruikt en Cursor op kantoor en een afzonderlijke agent op een server, geef dan drie PAT's uit die overeenkomstig zijn gelabeld. Drie redenen:
- Herroeping is granulair. Als de PAT van uw laptop lekt, trekt u alleen die ene in zonder uw kantoorwerk te verstoren.
- Snelheidslimieten worden niet samengevoegd. Elke PAT heeft zijn eigen 60/min en 5.000/dag buckets, dus een weggelopen agent op de ene machine smoort de andere niet.
- Audit trail. U kunt in gebruikslogboeken zien welke PAT welke verzoeken doet.
Wat een PAT verleent
Alleen-lezen toegang tot de gegevens van uw account - uw recepten, uw kookboeken, uw familiegroep, trending recepten (openbare gegevens). Niets anders. De tools van de MCP-server zijn allemaal read; er is geen write endpoint, geen create-recipe API, geen delete-anything API.
De PAT kan ook de gegevens van andere gebruikers niet zien. Zelfs binnen een familiegroep leest de PAT alleen wat uw account mag zien (uw eigen recepten plus de door de familie gedeelde inhoud die de familie-eigenaar heeft gedeeld).
Hoe een PAT intrekken
Instellingen → Personal Access Tokens → tik op een token → Intrekken. Onmiddellijk; het token stopt binnen enkele seconden met werken. Opnieuw uitgeven als u een nieuwe nodig heeft.
Altijd intrekken wanneer:
- Een apparaat met de PAT verloren of gestolen is.
- U een client verwijdert die de PAT had.
- Een teamlid is vertrokken en toegang had tot de PAT.
- U vermoedt dat de PAT mogelijk is blootgesteld (vastgelegd in git, gelekt in logs).
Best practices op het gebied van beveiliging
- Commit nooit een PAT naar git - behandel ze als wachtwoorden. Gebruik omgevingsvariabelen in uw configuratie.
- Deel nooit een PAT in de chat, zelfs niet met een teamlid. Ze moeten hun eigen exemplaar uitgeven.
- Gebruik een PAT niet opnieuw op verschillende machines. Geef er één per machine uit.
- Roteer tokens periodiek. Trek elke 6-12 maanden actieve PAT's in en geef ze opnieuw uit.
Wat te doen als een PAT lekt
Trek het onmiddellijk in. Geef een nieuwe uit. Werk bij waar de oude PAT werd gebruikt. De schade van een gelekte Forktastic PAT is beperkt - alleen lees toegang tot uw recepten - maar het principe van snelle herroeping is belangrijk.
Waar ga je vervolgens heen
Voor Claude setup, Claude walkthrough. Voor Cursor, Cursor walkthrough. Voor snelheidslimieten, rate limits reference. Voor de MCP pillar, MCP pillar guide.