Authenticatie

Alle API-verzoeken vereisen authenticatie via een Bearer token in de Authorization header.

API-sleutel formaat

Pixevo API-sleutels hebben het volgende formaat:

  • px_live_... - Productie sleutels
  • px_test_... - Test/development sleutels

Authenticatie header

Voeg je API-sleutel toe aan elke request:

header
Authorization: Bearer px_live_jouw_api_sleutel_hier

Voorbeeld met cURL

bash
curl https://pixevo.net/api/v1/account \
  -H "Authorization: Bearer px_live_jouw_api_sleutel"

Voorbeeld met JavaScript (fetch)

javascript
const response = await fetch('https://pixevo.net/api/v1/account', {
  headers: {
    'Authorization': 'Bearer px_live_jouw_api_sleutel',
    'Content-Type': 'application/json'
  }
});

const data = await response.json();

Voorbeeld met Python (requests)

python
import requests

headers = {
    'Authorization': 'Bearer px_live_jouw_api_sleutel',
    'Content-Type': 'application/json'
}

response = requests.get('https://pixevo.net/api/v1/account', headers=headers)
data = response.json()

Authenticatie fouten

Bij een ongeldige of ontbrekende API-sleutel ontvang je een 401 Unauthorized response:

json
{
  "error": {
    "code": "unauthorized",
    "message": "Ongeldige of ontbrekende API-sleutel"
  }
}

API-sleutel rechten (scopes)

API-sleutels kunnen beperkte rechten hebben:

Scope Beschrijving
generations:create Nieuwe generaties aanmaken
generations:read Generaties bekijken
generations:delete Generaties verwijderen
models:read Beschikbare modellen bekijken
account:read Account informatie opvragen

Best practices

  • Bewaar sleutels veilig - Gebruik environment variables, nooit hardcoded
  • Minimale rechten - Geef alleen de scopes die nodig zijn
  • Roteer regelmatig - Vervang sleutels periodiek
  • Gebruik verloopdatums - Stel een expiry in voor extra veiligheid