Het Discord Developer Portal: een bot aanmaken en je token veilig houden
Gepubliceerd op 7 oktober 2026
In het Discord Developer Portal maak je een bot door op Nieuwe applicatie te klikken, je app een naam te geven en op de pagina Bot een token aan te maken met Token resetten. Dat token is het wachtwoord van je bot: je ziet het maar één keer, dus bewaar het meteen veilig en zet het nooit in je code, in een chat of op GitHub.
Hieronder lees je wat de pagina's in het portal doen, hoe je je bot op je Discord-server krijgt en wat je doet als je token toch uitlekt. Het portal volgt de taal van je Discord-app. Daarom staan de Nederlandse knoppen hier voorop, met de Engelse ernaast. Alles is nagelopen op 7 oktober 2026.
Wat is het Discord Developer Portal?
Het Developer Portal is de plek waar je je eigen apps voor Discord maakt en beheert. Een bot is daar een app met een botgebruiker, die je server binnenkomt zoals een gewoon lid. Je opent het portal op discord.com/developers/applications en logt in met je gewone Discord-account. Klik je een app aan, dan zie je links een menu. Voor een bot heb je vooral deze vier pagina's nodig:
| Pagina | Wat je er doet |
|---|---|
| Algemene informatie (General Information) | Naam, icoon en beschrijving aanpassen en de Applicatie-ID kopiëren |
| Installatie (Installation) | Kiezen waar je app geïnstalleerd mag worden en de installatielink kopiëren |
| OAuth2 | Client-ID en Klantgeheim (Client Secret), voor inloggen met Discord |
| Bot | Token, naam en avatar van je bot, en de privileged intents |
Stap voor stap een bot aanmaken
- Open het portal en log in met je Discord-account.
- Klik op Nieuwe applicatie (New Application). Typ een naam en laat bij Team de keuze Persoonlijk staan, tenzij je met een team werkt.
- Klik op Creëren (Create). Daarmee ga je akkoord met de voorwaarden en het beleid voor ontwikkelaars van Discord. Je komt op de pagina Algemene informatie.
- Kopieer de Applicatie-ID. Die heb je later nodig, bijvoorbeeld om slash-commando's aan te melden.
- Open de pagina Bot. Een nieuwe app heeft al een botgebruiker. Geef hem hier een naam en een avatar.
- Klik bij Token op Token resetten (Reset Token) en bevestig. Heb je tweestapsverificatie aan, dan vraagt Discord om je code. Kopieer het token meteen: je krijgt het daarna niet meer te zien. Discord raadt zelf een wachtwoordmanager aan.
- Kies je intents. Zet onder Privileged Gateway Intents alleen aan wat je bot echt gebruikt. Daarover hieronder meer.
Je bot op je Discord-server zetten
Een bot komt op een server via een installatielink. Die regel je op de pagina Installatie:
- Kies waar je app mag komen. Vink bij Installatiecontext in elk geval Guild-installatie aan. Gebruikersinstallatie is voor apps die mensen aan hun eigen account toevoegen.
- Kies de link. Selecteer bij Installatielink de optie Door Discord verstrekte link.
- Kies scopes en machtigingen. Zet bij Standaardinstallatie-instellingen voor Guild-installatie de scopes
applications.commandsenbot. Daarna verschijnt een lijst met machtigingen. Vink alleen aan wat je bot nodig heeft, zoals Berichten sturen. - Installeer je bot. Kopieer de link, open hem in je browser en kies je server. Daarvoor heb je op die server het recht Server beheren nodig.
Geef je bot geen Beheerder-rechten als dat niet hoeft. Hoe minder rechten, hoe kleiner de schade als er toch iets misgaat. Is de bot alleen voor jouw server, zet dan op de pagina Bot de optie Openbare bot (Public Bot) uit. Dan ben jij de enige die hem kan installeren.
Welke intents zet je aan?
Intents bepalen welke gebeurtenissen Discord naar je bot stuurt. Drie ervan zijn privileged, omdat ze gevoelige gegevens bevatten. Die zet je zelf aan op de pagina Bot:
| Intent | Nodig als je bot |
|---|---|
| Presence Intent | ziet wie online is of wat iemand speelt |
| Server Members Intent | nieuwe leden ziet binnenkomen, bijvoorbeeld voor een welkomstbericht |
| Message Content Intent | de tekst van gewone berichten leest |
Werk je alleen met slash-commando's, dan heb je Message Content meestal niet nodig. Ook zonder die intent ziet je bot berichten waarin hij genoemd wordt en berichten in zijn DM's. Vraagt je code een intent aan die in het portal uit staat, dan verbreekt Discord de verbinding met code 4014.
Groeit je bot hard, dan komen er stappen bij. Om in meer dan 100 servers te komen, moet je app geverifieerd zijn. Heeft hij 10.000 gebruikers of meer, dan moet je een aanvraag doen om de privileged intents te mogen blijven gebruiken. Discord laat je dat via een bericht en een melding in het portal weten.
Zo houd je je token veilig
Met je token kan iedereen als jouw bot inloggen, met alle rechten die je bot heeft. Discord noemt tokens daarom zeer gevoelig: deel ze nooit en zet ze nooit in versiebeheer.
- Zet het in een .env-bestand. Lees het in je code uit als omgevingsvariabele en zet
.envin je.gitignore, zodat het nooit in Git belandt. - Plak het nergens anders. Niet in Discord, niet in een screenshot van je code en niet in een vraag op een forum. Haal het ook uit logbestanden die je deelt.
- Geef het aan niemand. Discord zelf vraagt er nooit om. Wie dat wel doet, ook als hij je wil helpen, kan je bot overnemen.
- Beveilig je eigen account met tweestapsverificatie. Wie je Discord-account heeft, heeft ook je apps.
- Werk je met meer mensen? Maak in het portal een team en zet de app daarin, in plaats van je account of token te delen. Voor een team moet iedereen tweestapsverificatie aan hebben.
Het Klantgeheim (Client Secret) op de pagina OAuth2 is net zo geheim. Dat heb je alleen nodig als mensen met hun Discord-account inloggen, bijvoorbeeld op de website van je bot.
Token uitgelekt? Doe dit meteen
- Klik op Token resetten op de pagina Bot. Het oude token werkt dan niet meer, en je bot ook niet tot je het nieuwe token hebt ingevuld.
- Zet het nieuwe token in je
.enven herstart je bot. - Kijk wat er is gebeurd. Controleer in het auditlogboek van je server of je bot iets vreemds heeft gedaan.
- Ruim de bron op. Haal het token uit je code of je repository. Het resetten is wat echt telt: een token dat ooit openbaar stond, gebruik je niet meer.
Zet je per ongeluk een bottoken in een openbare repository op GitHub, dan meldt GitHub dat direct aan Discord. Wacht daar niet op en reset zelf.
Je bot dag en nacht online
Je bot bestaat nu, maar hij is pas online als er ergens een programma met jouw token draait. Op je eigen pc gaat hij offline zodra die uitgaat. Hoe je dat oplost, lees je in Je Discord-bot 24/7 online, en in de kennisbank staat hoe je je bot uploadt en start. Liever niet programmeren? Met Bot Studio maak je een bot zonder code.
Je bot laten draaien zonder dat je pc aan staat? Bij CakeHosting zet je je token in de Env Editor van het gamepanel en blijft je bot gewoon online. Bekijk Discord-bothosting.