Alle onderwerpen

API-sleutels

Een sleutel aanmaken om je site aan een ander systeem te koppelen, en hoe je ermee omgaat.

Bijgewerkt op 12 september 2026

Met een API-sleutel (vanaf Business) laat je een ander systeem bij je gegevens: een boekhoudpakket dat je bestellingen ophaalt, een voorraadsysteem, of een script dat je zelf laat bouwen.

Een sleutel aanmaken

  • Ga naar Site-instellingen → API Keys.
  • Maak een nieuwe sleutel aan en geef hem een naam die zegt waar hij voor is ("Boekhouding Moneybird", "Voorraadscript").
  • Kopieer de sleutel meteen. Je ziet hem één keer; daarna is hij niet meer op te vragen.
  • Een naam per koppeling is geen formaliteit. Moet je er over een jaar één intrekken, dan wil je weten welke je uitzet zonder dat er iets anders stukgaat.

    Hoe je ermee omgaat

    Een API-sleutel is een wachtwoord dat toegang geeft zonder dat er iemand achter zit. Dus:

    • Nooit in de code van je website. Alles wat in een pagina staat, kan een bezoeker uitlezen.
    • Nooit per mail of in een appgroep. Gebruik een wachtwoordmanager om hem te delen.
    • Nooit in een openbare repository. Bots zoeken daar actief op, vaak binnen minuten.
    • Eén sleutel per koppeling, zodat je er één kunt intrekken zonder de rest te raken.

    Een sleutel intrekken

    Trek een sleutel in zodra je vermoedt dat hij ergens terecht is gekomen waar hij niet hoort, of zodra de koppeling waarvoor hij bedoeld was niet meer bestaat. Intrekken werkt direct: de koppeling stopt op dat moment.

    Trek hem ook in als de externe partij die hem gebruikte, niet meer voor je werkt.

    Als er iets misgaat

    Denk je dat een sleutel is uitgelekt, trek hem dan eerst in en meld het daarna via Helpdesk. Andersom kost tijd waarin de sleutel nog werkt.

    Ook in Klanten & rollen

    Kom je er niet uit? Mail info@puredigibusiness.nl of bel 085 250 2647 (werkdagen 09–17). Heb je een account, dan kun je ook een ticket openen via Helpdesk in je dashboard.