Skip to main content
Maak een sleutel aan, kopieer hem één keer, gebruik hem om de Moove API aan te roepen.
Alleen web, op moove.xyz/dashboard/api-keys. Er is geen mobiel equivalent.

Hoe maak ik een API-sleutel aan?

1

Open Beheren → API-sleutels

Op het webdashboard.
2

Geef hem een naam

Iets wat je over zes maanden nog herkent — de dienst of omgeving waarvoor hij is.
3

Kies een agent

Moove Receive Agent is degene die bestaat. Die vouwt uit naar de scopes die deze agent nodig heeft.
4

Kopieer de sleutel

De sleutel in platte tekst wordt één keer getoond, bij het aanmaken. Kopieer hem nu en bewaar hem in je secret manager. Sluit je het venster zonder te kopiëren, dan is de sleutel onbruikbaar — maak een nieuwe aan.
De basis-URL is https://api.moove.xyz.

Moove Agents, geen ruwe scopes

Je kiest een agent, geen permissiereeks. “Moove Receive Agent” is de eenheid waarover een handelaar kan nadenken; payment_link:create niet. De drie agents die binnenkort komen, verschijnen uitgeschakeld. Een ervan selecteren zou een sleutel opleveren die niets verleent, dus de kiezer laat het niet toe.

Wat een API-sleutel wel en niet kan

Een sleutel is een beperkte versie van jou. Hij handelt als jouw account en kan alleen een deelverzameling doen van wat jij kunt.Geen enkel endpoint verplaatst geld. Een betaallink wikkelt altijd af naar je eigen standaardwallet, in het token van die wallet — de aanroeper kan geen bestemming opgeven. Een gelekte sleutel kan verzoeken aanmaken die jou betalen. Hij kan niemand anders betalen.
Een sleutel kan ook geen andere sleutel aanmaken. Sleutelbeheer is uitsluitend sessie-geauthenticeerd, dus een gecompromitteerde sleutel kan zichzelf geen extra rechten geven.

Hoe houd ik een sleutel veilig?

  • Bewaar hem in een secret manager of een omgevingsvariabele. Nooit in versiebeheer.
  • Plak hem nooit in een prompt, een chat, een issue of een schermafbeelding.
  • Gebruik een aparte sleutel per dienst, zodat er één intrekken de rest niet platlegt.
  • Trek elke sleutel in waarover je twijfelt. Een nieuwe aanmaken duurt seconden.

Hoeveel sleutels mag ik hebben?

Tot 10 actieve sleutels per account. Maak je er een elfde aan, dan wordt het verzoek geweigerd met TOO_MANY_API_KEYS — trek er eerst een in die je niet meer gebruikt.
Dat plafond is een reden om sleutels per integratie af te bakenen in plaats van per deploy. Eén sleutel per dienst die je daadwerkelijk draait, is makkelijker te overzien en makkelijker in te trekken wanneer er iets verandert.

Hoe trek ik een sleutel in?

1

Open het menu van de sleutel

Open in Beheren → API-sleutels het menu in de rij van de sleutel en kies Intrekken.
2

Bevestig

Klik nogmaals op Intrekken om te bevestigen. De sleutel stopt onmiddellijk met werken.
Intrekken is permanent. Er is geen ongedaan maken. De platte tekst is nooit opgeslagen, dus een ingetrokken sleutel zou nooit meer gebruikt kunnen worden, zelfs niet als het record hersteld werd. Geef in plaats daarvan een nieuwe sleutel uit.

Hoe gebruik ik een sleutel?

Stuur hem mee in de X-API-Key-header bij elk verzoek.
Authentication →

Voor je eerste aanroep

De API weigert links aan te maken voor een account dat geen betalingen kan ontvangen. Zorg dat je een Moove Handle hebt geclaimd en een standaardwallet met een settlement token hebt ingesteld — anders krijg je een 409.

Wat je hierna kunt lezen

Authentication

Hoe de header werkt.

Moove Agentic Payments

Laat een AI-tool de integratie doen.

Moove Payment Links API

De endpoints in het geheel.
Begrensd, intrekbaar, van jou. Jouw geld. Jouw beweging.