
API
Authenticatie en API-sleutels
Hoe u API-sleutels aanmaakt, beheert en veilig opslaat in uw applicatie.
Twee soorten sleutels
DuurzaamAdvies-API gebruikt Bearer-tokens voor partnerintegraties. Er zijn twee niveaus:
- Hoofdsleutel — volledige rechten op uw account; gebruik deze alleen server-side en nooit in front-end-code.
- Sub-sleutel — beperkt tot één of meer endpoints (bijvoorbeeld alleen lees-rechten op rapporten); ideaal voor microservices of derde partijen die u inschakelt.
Een sleutel aanmaken
- Open het partnerportaal en navigeer naar Instellingen → API-sleutels.
- Klik op Nieuwe sleutel en geef een herkenbare naam (bijvoorbeeld
crm-productie). - Kies het scope-niveau: hoofdsleutel of sub-sleutel met specifieke endpoints.
- Stel een eventuele vervaldatum in (aanbevolen: 12 maanden). DuurzaamAdvies waarschuwt u twee weken vooraf.
- Klik op Aanmaken en kopieer de sleutel onmiddellijk — hij wordt slechts één keer getoond.
Gebruik in HTTP-verzoeken
Stuur de sleutel mee in de Authorization-header op elk verzoek:
GET /api/advice-reports/123 HTTP/1.1
Host: api.duurzaamadvies.nl
Authorization: Bearer da_live_abcd1234...
Veilig opslaan
- Nooit committen in Git of in front-end bundels — gebruik environment variables (
DUURZAAMADVIES_API_KEY). - Roteer ten minste jaarlijks of zodra een medewerker met toegang vertrekt.
- Gebruik sub-sleutels voor derde partijen in plaats van uw hoofdsleutel uit te delen.
- Audit-log alle gebruik via Instellingen → API-sleutels → Activiteit.
Een sleutel intrekken
Klik op de drie puntjes naast een sleutel en kies Intrekken. De sleutel wordt direct ongeldig — alle lopende verzoeken die hem nog gebruiken, ontvangen HTTP 401. Maak van tevoren een vervangende sleutel aan om downtime te voorkomen.
Lekken vermeld? Meteen actie
Vermoedt u dat een sleutel is gelekt, trek hem dan onmiddellijk in en informeer support via support@duurzaamadvies.nl. Wij kunnen het verkeer van die sleutel met u doornemen om misbruik te traceren.
Verder lezen
- API-integratie voor partners — overzicht en basisflow.
- Rate limiting en API-quota's — limieten per sleutel.