Authenticatie

Authenticeer API-verzoeken met Bearer-tokens via je API-sleutel.

Voor alle API-verzoeken is authenticatie met een Bearer-token vereist. Genereer een API-sleutel vanuit je dashboard en neem deze op in de Authorization-header.

Let op: Voor API-toegang heb je minimaal het Hobby-abonnement met actieve facturering nodig.

Een API-sleutel genereren

  1. Ga naar het dashboard van je teamwerkruimte
  2. Klik op API-sleutels in de zijbalk
  3. Klik op API-sleutel maken
  4. Kopieer de gegenereerde sleutel

Je API-sleutel gebruiken

Neem de sleutel op in de Authorization-header:

curl -X POST 'https://your-domain.com/api/v1/chat' \
  -H 'Authorization: Bearer YOUR_API_KEY' \
  -H 'Content-Type: application/json' \
  -d '{"chatbotId": "uuid", "messages": [{"role": "user", "content": "Hello"}]}'

Headerindeling

Authorization: Bearer YOUR_API_KEY

Je sleutel testen

Controleer of je API-sleutel werkt via het auth-endpoint:

curl 'https://your-domain.com/api/v1/auth' \
  -H 'Authorization: Bearer YOUR_API_KEY'

Succesvolle respons (200):

{
  "id": "account-uuid",
  "name": "Your Workspace",
  "email": "[email protected]"
}

Ongeldige sleutel (401):

{
  "message": "Missing or invalid Authorization header"
}

Beveiliging van je API-sleutel

Best practices

  1. Zet sleutels nooit in client-side code - API-sleutels mogen alleen server-side worden gebruikt
  2. Gebruik environment variables - Zet sleutels niet hardcoded in je code
  3. Roteer sleutels regelmatig - Verwijder oude sleutels en maak nieuwe aan
  4. Gebruik duidelijke namen - Zo weet je welke sleutel waar wordt gebruikt

Sleutelformaat

Sleutels zijn 32 willekeurige bytes, gecodeerd als base64url.

API-sleutels beheren

Alle sleutels bekijken

Bekijk al je sleutels via Werkruimte > API-sleutels.

Sleutels verwijderen

Verwijder sleutels die je niet meer nodig hebt:

  1. Ga naar API-sleutels
  2. Zoek de sleutel op
  3. Klik op Verwijderen
  4. Bevestig het verwijderen

Verwijderde sleutels werken meteen niet meer.

Foutmeldingen

StatusFoutmeldingOorzaak
401Missing or invalid Authorization headerHeader niet meegestuurd
401Invalid API keySleutel is onjuist
403API access requires a Hobby plan or above with active billingAbonnement of factureringsstatus geeft geen toegang tot de API
403Chatbot does not belong to this accountAgent-ID hoort niet bij het account van de API-sleutel

Omgeving instellen

Node.js

const API_KEY = process.env.AGENTKIT_API_KEY;

const response = await fetch('https://your-domain.com/api/v1/chat', {
  method: 'POST',
  headers: {
    'Authorization': `Bearer ${API_KEY}`,
    'Content-Type': 'application/json',
  },
  body: JSON.stringify({
    chatbotId: 'your-chatbot-id',
    messages: [{ role: 'user', content: 'Hello' }],
  }),
});

Python

import os
import requests

API_KEY = os.environ.get('AGENTKIT_API_KEY')

response = requests.post(
    'https://your-domain.com/api/v1/chat',
    headers={
        'Authorization': f'Bearer {API_KEY}',
        'Content-Type': 'application/json',
    },
    json={
        'chatbotId': 'your-chatbot-id',
        'messages': [{'role': 'user', 'content': 'Hello'}],
    },
)

cURL

export AGENTKIT_API_KEY="your-api-key"

curl -X POST 'https://your-domain.com/api/v1/chat' \
  -H "Authorization: Bearer $AGENTKIT_API_KEY" \
  -H 'Content-Type: application/json' \
  -d '{"chatbotId": "uuid", "messages": [{"role": "user", "content": "Hello"}]}'

Volgende stappen