Authenticatie
Authenticeer API-verzoeken met Bearer-tokens via je API-sleutel.
Voor alle API-verzoeken is authenticatie met een Bearer-token vereist. Genereer een API-sleutel vanuit je dashboard en neem deze op in de Authorization-header.
Let op: Voor API-toegang heb je minimaal het Hobby-abonnement met actieve facturering nodig.
Een API-sleutel genereren
- Ga naar het dashboard van je teamwerkruimte
- Klik op API-sleutels in de zijbalk
- Klik op API-sleutel maken
- Kopieer de gegenereerde sleutel
Je API-sleutel gebruiken
Neem de sleutel op in de Authorization-header:
curl -X POST 'https://your-domain.com/api/v1/chat' \
-H 'Authorization: Bearer YOUR_API_KEY' \
-H 'Content-Type: application/json' \
-d '{"chatbotId": "uuid", "messages": [{"role": "user", "content": "Hello"}]}'
Headerindeling
Authorization: Bearer YOUR_API_KEY
Je sleutel testen
Controleer of je API-sleutel werkt via het auth-endpoint:
curl 'https://your-domain.com/api/v1/auth' \ -H 'Authorization: Bearer YOUR_API_KEY'
Succesvolle respons (200):
{
"id": "account-uuid",
"name": "Your Workspace",
"email": "[email protected]"
}
Ongeldige sleutel (401):
{
"message": "Missing or invalid Authorization header"
}
Beveiliging van je API-sleutel
Best practices
- Zet sleutels nooit in client-side code - API-sleutels mogen alleen server-side worden gebruikt
- Gebruik environment variables - Zet sleutels niet hardcoded in je code
- Roteer sleutels regelmatig - Verwijder oude sleutels en maak nieuwe aan
- Gebruik duidelijke namen - Zo weet je welke sleutel waar wordt gebruikt
Sleutelformaat
Sleutels zijn 32 willekeurige bytes, gecodeerd als base64url.
API-sleutels beheren
Alle sleutels bekijken
Bekijk al je sleutels via Werkruimte > API-sleutels.
Sleutels verwijderen
Verwijder sleutels die je niet meer nodig hebt:
- Ga naar API-sleutels
- Zoek de sleutel op
- Klik op Verwijderen
- Bevestig het verwijderen
Verwijderde sleutels werken meteen niet meer.
Foutmeldingen
| Status | Foutmelding | Oorzaak |
|---|---|---|
| 401 | Missing or invalid Authorization header | Header niet meegestuurd |
| 401 | Invalid API key | Sleutel is onjuist |
| 403 | API access requires a Hobby plan or above with active billing | Abonnement of factureringsstatus geeft geen toegang tot de API |
| 403 | Chatbot does not belong to this account | Agent-ID hoort niet bij het account van de API-sleutel |
Omgeving instellen
Node.js
const API_KEY = process.env.AGENTKIT_API_KEY;
const response = await fetch('https://your-domain.com/api/v1/chat', {
method: 'POST',
headers: {
'Authorization': `Bearer ${API_KEY}`,
'Content-Type': 'application/json',
},
body: JSON.stringify({
chatbotId: 'your-chatbot-id',
messages: [{ role: 'user', content: 'Hello' }],
}),
});
Python
import os
import requests
API_KEY = os.environ.get('AGENTKIT_API_KEY')
response = requests.post(
'https://your-domain.com/api/v1/chat',
headers={
'Authorization': f'Bearer {API_KEY}',
'Content-Type': 'application/json',
},
json={
'chatbotId': 'your-chatbot-id',
'messages': [{'role': 'user', 'content': 'Hello'}],
},
)
cURL
export AGENTKIT_API_KEY="your-api-key"
curl -X POST 'https://your-domain.com/api/v1/chat' \
-H "Authorization: Bearer $AGENTKIT_API_KEY" \
-H 'Content-Type: application/json' \
-d '{"chatbotId": "uuid", "messages": [{"role": "user", "content": "Hello"}]}'