Skip to main content
Alleen beschikbaar in het pakket Bureaus
De Macaly API gebruikt API-sleutels voor authenticatie. API-sleutels zijn gekoppeld aan het team en delen hetzelfde creditsysteem als de webinterface.

Een API-sleutel ophalen

  1. Log in op uw Macaly-account
  2. Klik op uw profiel (rechtsboven)
  3. Ga naar Instellingen → API-sleutels
  4. Klik op “Nieuwe API-sleutel aanmaken”
  5. Kopieer de sleutel onmiddellijk (deze wordt slechts één keer getoond)

De API-sleutel gebruiken

Voeg de API-sleutel toe aan de Authorization-header voor alle verzoeken:

Voorbeeldverzoek

API-sleutelformaat

Best practices voor beveiliging

API-sleutels geven volledige toegang tot de resources en credits van uw team. Behandel ze als wachtwoorden.
  1. Sla sleutels veilig op - Gebruik omgevingsvariabelen, commit ze nooit in de code
  2. Vernieuw sleutels regelmatig - Trek sleutels periodiek in en maak nieuwe aan
  3. Gebruik aparte sleutels - Maak verschillende sleutels voor verschillende omgevingen en applicaties
  4. Houd het gebruik in de gaten - Controleer uw saldo regelmatig via het dashboard
  5. Trek gecompromitteerde sleutels in - Als een sleutel is blootgesteld, trek deze dan onmiddellijk in

Limieten

  • Mislukte API-sleutelpogingen zijn gelimiteerd tot 5 per minuut per IP
  • Dit beschermt tegen brute-force-aanvallen

Sleutelbeheer

U kunt uw API-sleutels beheren in het Macaly-dashboard:
  • Sleutels bekijken - Bekijk alle actieve sleutels met hun aanmaakdatum en laatste gebruik
  • Sleutels aanmaken - Genereer nieuwe sleutels met optionele namen ter identificatie
  • Sleutels intrekken - Schakel sleutels uit die niet meer nodig zijn of gecompromitteerd zijn