Naar de inhoud

API-sleutel aanmaken

Bijgewerkt op

Om Tooltagger te koppelen aan een ERP-, onderhouds- of verhuursysteem heb je een API-sleutel nodig. Die maak je zelf aan onder Developers.

De technische details — endpoints, parameters en foutcodes — vind je op de ontwikkelaarspagina. Dit artikel behandelt alleen het aanmaken en beheren van de sleutel.

Voordat je begint

De API is een aparte betaalde module die voor jouw organisatie actief moet zijn, los van je abonnement. Je zet hem zelf aan onder Account > Abonnement; wat hij kost staat op de Tarieven-pagina. Staat de module uit, dan geeft elke aanroep een 403 met de code module_disabled.

Een sleutel aanmaken

  1. Log in en ga naar Developers.
  2. Kies nieuwe sleutel aanmaken.
  3. Geef de sleutel een naam waaraan je later herkent waarvoor hij dient, bijvoorbeeld de naam van het koppelende systeem. Een naam is verplicht.
  4. Stel eventueel een vervaldatum in. Dat is handig bij koppelingen van een externe partij: de toegang stopt dan automatisch.
  5. Ken de rechten toe. Dit is het belangrijkste scherm: je bepaalt per onderdeel of de koppeling alleen mag lezen of ook mag schrijven.
  6. Bevestig. De sleutel verschijnt één keer in beeld — kopieer hem direct en zet hem in het doelsysteem.

Je kunt rechten toekennen voor Tools, Categorieën, Keuringen, Bulkkeuringen, Reserveringen, Voorraad, Klanten, Locaties, Beheerders, Keurmeesters en Keuringsbedrijven. Geef niet meer rechten dan nodig. Een koppeling die alleen materieel uitleest, heeft genoeg aan leesrechten op tools en hoort niet ook schrijfrechten op klanten te krijgen.

De sleutel wordt maar één keer getoond

Na het aanmaken zie je in de lijst alleen het begin en de laatste vier tekens van de sleutel, zodat je hem herkent zonder hem volledig te tonen. Ben je de sleutel kwijt? Maak dan een nieuwe aan en trek de oude in.

In de lijst zie je per sleutel de naam, het herkenbare deel, de toegekende rechten, de status en de datum van het laatste gebruik. Die laatste kolom helpt je op te ruimen: een sleutel die maandenlang niet gebruikt is, kun je beter intrekken.

Bewaar de sleutel als een wachtwoord

Wie de sleutel heeft, kan binnen de gekozen rechten bij de gegevens van je organisatie. De API is bedoeld voor server-naar-serververkeer: zet een sleutel dus nooit in een website, een app die je uitlevert, een e-mail of een gedeeld document. Werkt de koppeling voor een externe partij, geef die dan een eigen sleutel met een vervaldatum in plaats van jouw sleutel te delen.

Een sleutel intrekken

Wordt een koppeling stopgezet of denk je dat een sleutel is uitgelekt? Trek hem dan in op dezelfde Developers-pagina. Je krijgt een bevestiging en de intrekking is direct actief: de eerstvolgende aanroep met die sleutel wordt geweigerd. Andere sleutels blijven gewoon geldig, je hoeft dus geen enkele andere koppeling opnieuw in te stellen.

Voor je ontwikkelaar

Op dezelfde pagina vind je een beknopte technische referentie — de basis-URL, hoe je de sleutel meestuurt, het antwoordformaat en de aanroeplimiet — plus een download van het OpenAPI-bestand. Geef dat bestand aan je ontwikkelaar; veel koppelsoftware kan het rechtstreeks inlezen.

Verbruik

Elke sleutel heeft een limiet op het aantal aanroepen per minuut, en per organisatie geldt een fair-use limiet per maand. Je verbruik zie je bij je sleutels. Loop je structureel tegen de limiet aan, laat het ons weten, dan bekijken we een hogere limiet.

Bekijk ook zeker deze andere mogelijkheden van Tooltagger:

Aan de slag

In vijf minuten
live.

Account aanmaken, eerste tool scannen, keuring inplannen. Geen verkoopgesprek vooraf, geen implementatietraject, geen creditcard.

  • 14 dagen gratis
  • Geen creditcard nodig
  • Maandelijks opzegbaar