Begin hier

Authenticatie

Gebruik server-side API-sleutels voor productintegraties en browsersessies voor het beheer van je workspace.

API-sleutels

Authenticeer API-requests van klanten met Authorization: Bearer re_…. Sleutels horen bij één workspace en mogen nooit worden opgenomen in browser-, mobiele of desktopcode, in templates of in e-mailcontent.

Requestheader
Authorization: Bearer re_your_key_here

Browsersessies

Het dashboard gebruikt een HTTP-only sessiecookie die kan worden ingetrokken. Wijzigingen in de facturering en het aanmaken of intrekken van API-sleutels vereisen deze browsersessie en zijn niet beschikbaar voor bearer-sleutels. Een bearer-sleutel kan dezelfde account-, gebruiks- en factureringsstatus lezen via GET /account, dashboardanalytics via GET /analytics en sleutelmetadata (naam, prefix, laatste gebruik) via GET /keys.

Rotatie

  1. Maak een vervangende sleutel aan vanuit een geauthenticeerde dashboardsessie.
  2. Rol de vervangende sleutel uit naar elke service die de API aanroept.
  3. Controleer of het verkeer het nieuwe prefix gebruikt.
  4. Trek de oude sleutel in.

Mislukte authenticatie

Een ontbrekende, verlopen, ingetrokken of onbekende credential retourneert 401 met de standaard foutenvelope. Probeer mislukte authenticatie niet automatisch opnieuw.

401-respons
{
  "error": {
    "message": "Unauthorized — provide a valid API key or session",
    "status": 401
  }
}