Alle API-verzoeken vereisen authenticatie met een API-sleutel. Deze gids legt uit hoe je API-sleutels veilig kunt maken, beheren en gebruiken.
Om een API-sleutel te krijgen, moet je een iloveQR-account hebben en deel uitmaken van een organisatie.
Meld je aan of maak een account aan als je er nog geen hebt.
Ga naar Dashboard → Ontwikkelaars om je API-sleutels te beheren.
Klik op 'API-sleutel aanmaken', geef het een beschrijvende naam en sla de gegenereerde sleutel veilig op.
Voeg je API-sleutel toe aan de X-API-Key header bij elke aanvraag:
curl -X GET \
https://api.iloveqr.com/api/v1/organizations/YOUR_ORG_ID/qr-codes \
-H "X-API-Key: ilqr_your_api_key_here" \
-H "Content-Type: application/json"De meeste API-eindpunten vereisen een organisatie-ID in het URL-pad. Je kunt je organisatie-ID vinden in de dashboardinstellingen of door een verzoek te doen aan het organisaties-eindpunt.
curl -X GET \
https://api.iloveqr.com/api/v1/users/me/organizations \
-H "X-API-Key: ilqr_your_api_key_here"{
"organizations": [
{
"id": "org_abc123",
"name": "My Company",
"slug": "my-company",
"role": "ADMIN"
}
]
}Maak altijd API-aanroepen vanaf je server. Neem nooit API-sleutels op in JavaScript die in de browser, mobiele apps of enige code die door gebruikers kan worden bekeken, draait.
Bewaar je API-sleutels in omgevingsvariabelen, niet in je codebase. Dit voorkomt onopzettelijke blootstelling via versiebeheer.
Maak periodiek nieuwe API-sleutels aan en intrek oude. Als je vermoedt dat een sleutel is gecompromitteerd, trek deze dan onmiddellijk in.
Wanneer de authenticatie mislukt, retourneert de API een van deze foutreacties:
| Statuscode | Fout | Beschrijving |
|---|---|---|
401 | UNAUTHORIZED | Ontbrekende of ongeldige API-sleutel |
403 | FORBIDDEN | API-sleutel heeft geen toestemming voor deze actie |
403 | API_KEY_REVOKED | De API-sleutel is ingetrokken |
{
"statusCode": 401,
"message": "Invalid or missing API key",
"error": "Unauthorized"
}Nu je de authenticatie begrijpt, leer hoe je de API kunt gebruiken: