Authenticatie
Alle API-verzoeken vereisen authenticatie via een Bearer token in de Authorization header.
API-sleutel formaat
Pixevo API-sleutels hebben het volgende formaat:
-
px_live_...- Productie sleutels -
px_test_...- Test/development sleutels
Authenticatie header
Voeg je API-sleutel toe aan elke request:
header
Authorization: Bearer px_live_jouw_api_sleutel_hier
Voorbeeld met cURL
bash
curl https://pixevo.net/api/v1/account \
-H "Authorization: Bearer px_live_jouw_api_sleutel"
Voorbeeld met JavaScript (fetch)
javascript
const response = await fetch('https://pixevo.net/api/v1/account', {
headers: {
'Authorization': 'Bearer px_live_jouw_api_sleutel',
'Content-Type': 'application/json'
}
});
const data = await response.json();
Voorbeeld met Python (requests)
python
import requests
headers = {
'Authorization': 'Bearer px_live_jouw_api_sleutel',
'Content-Type': 'application/json'
}
response = requests.get('https://pixevo.net/api/v1/account', headers=headers)
data = response.json()
Authenticatie fouten
Bij een ongeldige of ontbrekende API-sleutel ontvang je een 401 Unauthorized response:
json
{
"error": {
"code": "unauthorized",
"message": "Ongeldige of ontbrekende API-sleutel"
}
}
API-sleutel rechten (scopes)
API-sleutels kunnen beperkte rechten hebben:
| Scope | Beschrijving |
|---|---|
generations:create |
Nieuwe generaties aanmaken |
generations:read |
Generaties bekijken |
generations:delete |
Generaties verwijderen |
models:read |
Beschikbare modellen bekijken |
account:read |
Account informatie opvragen |
Best practices
- Bewaar sleutels veilig - Gebruik environment variables, nooit hardcoded
- Minimale rechten - Geef alleen de scopes die nodig zijn
- Roteer regelmatig - Vervang sleutels periodiek
- Gebruik verloopdatums - Stel een expiry in voor extra veiligheid