Ga naar de hoofdinhoud
- Authenticatie

API-authenticatie

API-sleutels gelden per shop. Bewaar ze als wachtwoorden, verstuur ze als Bearer-tokens en roteer ze door een nieuwe sleutel aan te maken voordat je de oude intrekt.

Stuur het Bearer-token

Elke API-aanvraag moet het API-token in de Authorization-header bevatten.

Authorization: Bearer adk_live_<keyId>_<secret>

Tokens worden bij het aanmaken eenmalig getoond. Bewaar het volledige token in je secret manager; het kan later niet worden hersteld.

Sleutels aanmaken, roteren en intrekken

  • Maak API-sleutels aan via de Alva-instellingenpagina voor API-sleutels nadat je shop is goedgekeurd.
  • Roteer inloggegevens door een nieuwe sleutel aan te maken, je integratie bij te werken en daarna de oude sleutel in te trekken.
  • Een ontbrekende, onjuist opgemaakte, onbekende of ingetrokken sleutel geeft dezelfde ongeautoriseerde respons terug.
  • Stuur nooit shop-id's in de body van een aanvraag om een shop te selecteren. De API bepaalt de toegangsreikwijdte op basis van het token.

API-documentatie

Was dit nuttig?

Nog vastgelopen? Mail admin@alvaapps.com.

Laatst bijgewerkt 2026-06-05