API-authenticatie
Om met de StoreLinkr REST API te communiceren, moet je je requests authenticeren met twee aangepaste HTTP-headers. Deze headers identificeren je applicatie en zorgen ervoor dat je toegang hebt tot de opgevraagde data.
Vereiste headers
Elke request naar de StoreLinkr API moet de volgende headers bevatten:
| Header | Beschrijving |
|---|---|
X-StoreLinkr-Api-Key | Je unieke API-token. |
X-StoreLinkr-Api-Secret | Je persoonlijke API-secret. |
Je inloggegevens verkrijgen
Je beheert je API-inloggegevens in het StoreLinkr-dashboard.
- Ga naar Settings > API Keys.
- Maak een nieuwe sleutelset aan of gebruik een bestaande.
- Je API Token komt overeen met
X-StoreLinkr-Api-Key. - Je API Secret komt overeen met
X-StoreLinkr-Api-Secret.
Bescherm je API-secret! Deel de secret nooit publiekelijk, commit hem niet naar versiebeheer en zorg dat hij niet zichtbaar is in client-side code (zoals JavaScript die in een browser draait). Vermoed je dat je secret is gecompromitteerd? Trek de key dan direct in via het dashboard.
API-sleutel scopes
Elke API-sleutel kan worden beperkt tot een set scopes — de acties die de sleutel mag uitvoeren. Zo kun je bijvoorbeeld een sleutel uitgeven die alleen voorraad mag lezen, zonder rechten om je catalogus te wijzigen of orders te lezen.
- Standaard mag een nieuwe sleutel alles. Laat je de scopes leeg ("Alle acties"), dan heeft de sleutel volledige toegang tot de API.
- Zodra je één of meer scopes selecteert, is de sleutel beperkt tot alleen die acties. Elk verzoek buiten de scopes wordt geweigerd met een
403 Forbidden.
Je beheert scopes per sleutel onder Settings > API Keys — klik op een sleutel en vink de toegestane acties aan.
Beschikbare scopes
| Scope | Staat toe |
|---|---|
catalog:read | Producten, categorieën, varianten en feeds lezen. |
catalog:write | Producten en categorieën aanmaken, bijwerken en archiveren. |
ecommerce:read | Verkoopkanaalproducten en productregels lezen. |
ecommerce:write | Productregels aanmaken, bijwerken en verwijderen. |
orders:read | Orders lezen. |
orders:write | Orders aanmaken. |
stock:read | Voorraadinformatie en voorraadmutaties lezen. |
Geef een sleutel zo min mogelijk toegang. Een sleutel die alleen voorraad uitleest heeft genoeg aan stock:read.
Voorbeeldrequests
Met cURL
curl -X GET "https://api.storelinkr.com/api/v2/products" \
-H "X-StoreLinkr-Api-Key: your_api_token_here" \
-H "X-StoreLinkr-Api-Secret: your_api_secret_here" \
-H "Accept: application/json"
Met PHP (Guzzle)
use GuzzleHttp\Client;
$client = new Client();
$response = $client->request('GET', 'https://api.storelinkr.com/api/v2/products', [
'headers' => [
'X-StoreLinkr-Api-Key' => 'your_api_token_here',
'X-StoreLinkr-Api-Secret' => 'your_api_secret_here',
'Accept' => 'application/json',
]
]);
$body = json_decode($response->getBody(), true);
Problemen met authenticatie oplossen
Krijg je een 401 Unauthorized-response?
- Controleer dubbel of zowel de
X-StoreLinkr-Api-Key- als deX-StoreLinkr-Api-Secret-header aanwezig en correct gespeld zijn. - Verifieer dat de waarden exact overeenkomen met wat in het StoreLinkr-dashboard wordt getoond.
- Zorg dat de API-key niet is ingetrokken.
- Controleer of je de headers met de juiste hoofdlettering verstuurt (HTTP-headers zijn over het algemeen niet hoofdlettergevoelig, maar de standaardschrijfwijze wordt aanbevolen).