Uw tools verbinden met de API

Met de API kan een externe applicatie programmatisch toegang krijgen tot de gegevens van uw club: ledenbestand, kalenders, boekingen en facturatie. U activeert deze in twee klikken en beveiligt deze met een sleutel, een lijst met toegestane adressen en verbruiksopvolging.


Weten of de API voor u bedoeld is

De API is bedoeld voor een ontwikkelaar, niet voor een clubbeheerder. Ze dient om uw account te laten communiceren met software die u laat schrijven of configureren: een website op maat, een boekhoudtool, een eigen weergavescherm, een koppeling naar een ander systeem.

Voor courante behoeften — de ledenlijst ophalen, abonnementen in bulk bijwerken, cijfers doorgeven aan het bestuur — voldoen de modules voor import, export en rapporten zonder één regel code te schrijven.

De API wordt aangeboden in bètaversie: de werking kan nog veranderen.


De API activeren en uw sleutel ophalen

  1. Ga naar AdministratieInstellingenAPI BETA.
  2. Activeer API-module activeren en klik daarna op Opslaan.
  3. Uw API-sleutel verschijnt: kopieer deze met de knop Kopiëren en geef deze alleen door aan de tool die u verbindt.

De sleutel wordt meegestuurd in de HTTP-header X-API-Key van elk verzoek. Aanroepen moeten verplicht via HTTPS verlopen. Onversleutelde verzoeken worden niet geaccepteerd.


De sleutel beschermen

Deze sleutel geeft volledige beheerderstoegang: fiches lezen en wijzigen, accounts aanmaken, profiel wijzigen, toegang tot codes voor toegangscontrole. Behandel deze als een beheerderswachtwoord — nooit per e-mail, nooit in een supportticket, nooit in een schermafbeelding.

Wijs de tool of de dienstverlener die de sleutel gebruikt op enkele belangrijke gewoonten:

  • plaats de sleutel nooit in een code-repository; sla deze op in een configuratiebestand buiten de repository of in een geheimenbeheerder;
  • beperk de toegestane adressen zodra de tool aanroept vanaf een vaste server;
  • genereer de sleutel opnieuw bij de minste twijfel — onbedoelde publicatie, lek in logbestanden, einde van de opdracht van een dienstverlener.

De knop Regenereren vraagt om bevestiging en maakt de oude sleutel daarna onmiddellijk ongeldig. Alle applicaties die deze gebruikten, werken niet meer totdat ze de nieuwe sleutel hebben ontvangen: waarschuw ze voordat u klikt.

De gegevens die via de API toegankelijk zijn, bevatten persoonsgegevens: identiteit, adres, telefoon, geboortedatum, medisch attest. Uw club blijft verantwoordelijk voor de verwerking ervan. Open de API alleen voor een derde partij waarmee deze verantwoordelijkheid formeel is vastgelegd.

Toegang beperken op IP-adres

Activeer de Beperking op IP-adres: alleen verzoeken vanaf de adressen die u opgeeft, worden geaccepteerd, met een maximum van 10 IPv4-adressen. Voer elk adres in en bevestig met Toevoegen. Uw huidige adres wordt op het scherm weergegeven om u te helpen.

Dit is de meest effectieve bescherming en ook de bescherming die het vaakst wordt vergeten: zelfs als een sleutel wordt gelekt, blijft een sleutel die beperkt is tot het adres van uw dienstverlener elders onbruikbaar.

Activeer de beperking pas zodra het adres van de aanroepende server bekend en stabiel is. Een adres dat verandert — thuisverbinding, ontwikkelwerkstation — verbreekt de toegang zonder waarschuwing.

Het verbruik volgen

Het scherm toont continu wat uw sleutel verbruikt:

  • Gebruik deze minuut en Gebruik vandaag, elk afgezet tegen de limiet wanneer er een limiet is geconfigureerd;
  • Gebruiksstatistieken: Deze week, Deze maand, Totaal en Laatste verzoek.

Boven de aangegeven limieten worden extra verzoeken tijdelijk geweigerd. Een teller die voortdurend dicht bij zijn maximum zit, wijst meestal op een verkeerd ingestelde tool die telkens dezelfde gegevens opnieuw opvraagt in plaats van ze in de cache op te slaan.

De datum van het laatste verzoek is ook in de omgekeerde richting nuttig: een geactiveerde sleutel die al maanden nooit is aangeroepen, is een sleutel die u moet deactiveren.


Ontdekken wat de API mogelijk maakt

De volledige documentatie, met parameters en voorbeelden van aanroepen, wordt onderaan het scherm van de module weergegeven. In hoofdlijnen:

  • Gebruikers: dit is de enige resource die kan worden gewijzigd. U kunt accounts oplijsten, raadplegen, aanmaken, wijzigen en verwijderen.
  • Configuratie: abonnementen, profielen, groepen en leeftijdscategorieën kunnen worden geraadpleegd, maar alleen vanuit de applicatie worden geconfigureerd.
  • Boekingen: kalenders, beschikbare tijdsloten, boekingen en blokkeringslabels kunnen worden geraadpleegd.
  • Facturatie: facturatieaccounts, bestellingen en betalingen kunnen worden geraadpleegd.
Houd rekening met deze asymmetrie voordat u een integratie ontwerpt: alles kan worden gelezen, alleen gebruikersaccounts kunnen worden geschreven. Een tool die abonnementen of blokkeringslabels zou moeten aanmaken, kan dat niet via de API doen.
Bijgewerkt op vrijdag 31 juli 2026