Authenticatie
Elk verzoek gaat met een bearer-token in de Authorization-header. Scopes bepalen wat een token mag.
Bearer-tokens
Stuur je sleutel mee als “Authorization: Bearer …”. Zonder geldige sleutel krijg je een 401.
Scopes
Een token krijgt alleen de scopes die je koos. Een verzoek daarbuiten geeft een 403.
Test en live
Test-sleutels raken geen echte data. Wissel naar live wanneer je klaar bent.
Limieten en wat er gebeurt als je eroverheen gaat
Er gelden twee plafonds per sleutel: een per minuut en een per dag. Boven een van beide krijg je een 429 met een Retry-After-header die zegt hoe lang je moet wachten — de boodschap vertelt welk plafond je raakte. Zit een sleutel structureel tegen zijn limiet, dan kijkt er een mens naar en kan hij tijdelijk worden dichtgezet; je krijgt dan een 403 met de reden erin, zodat je weet dat het aan ons ligt en niet aan je sleutel.
