> ## Documentation Index
> Fetch the complete documentation index at: https://docs.moove.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# Moove API Keys

> Maak een begrensde API-sleutel voor de Moove API aan, kopieer hem één keer, en trek hem permanent in wanneer je klaar bent.

Maak een sleutel aan, kopieer hem één keer, gebruik hem om de Moove API aan te roepen.

<Info>
  **Alleen web**, op [moove.xyz/dashboard/api-keys](https://www.moove.xyz/dashboard/api-keys). Er is geen mobiel equivalent.
</Info>

## Hoe maak ik een API-sleutel aan?

<Steps>
  <Step title="Open Beheren → API-sleutels">
    Op het webdashboard.
  </Step>

  <Step title="Geef hem een naam">
    Iets wat je over zes maanden nog herkent — de dienst of omgeving waarvoor hij is.
  </Step>

  <Step title="Kies een agent">
    **Moove Receive Agent** is degene die bestaat. Die vouwt uit naar de scopes die deze agent nodig heeft.
  </Step>

  <Step title="Kopieer de sleutel">
    <Warning>
      De sleutel in platte tekst wordt **één keer** getoond, bij het aanmaken. Kopieer hem nu en bewaar hem in je secret manager. Sluit je het venster zonder te kopiëren, dan is de sleutel onbruikbaar — maak een nieuwe aan.
    </Warning>
  </Step>
</Steps>

De basis-URL is `https://api.moove.xyz`.

## Moove Agents, geen ruwe scopes

Je kiest een **agent**, geen permissiereeks. "Moove Receive Agent" is de eenheid waarover een handelaar kan nadenken; `payment_link:create` niet.

| Agent                   | Status     | Scopes die het geeft                       |
| ----------------------- | ---------- | ------------------------------------------ |
| **Moove Receive Agent** | **Live**   | `payment_link:create`, `payment_link:read` |
| Moove Send Agent        | Binnenkort | —                                          |
| Moove Swap Agent        | Binnenkort | —                                          |
| Moove Ramp Agent        | Binnenkort | —                                          |

De drie agents die binnenkort komen, verschijnen uitgeschakeld. Een ervan selecteren zou een sleutel opleveren die niets verleent, dus de kiezer laat het niet toe.

## Wat een API-sleutel wel en niet kan

<Note>
  Een sleutel is een **beperkte versie van jou**. Hij handelt als jouw account en kan alleen een deelverzameling doen van wat jij kunt.

  **Geen enkel endpoint verplaatst geld.** Een betaallink wikkelt altijd af naar je eigen standaardwallet, in het token van die wallet — de aanroeper kan geen bestemming opgeven. Een gelekte sleutel kan verzoeken aanmaken die *jou* betalen. Hij kan niemand anders betalen.
</Note>

Een sleutel kan ook geen andere sleutel aanmaken. Sleutelbeheer is uitsluitend sessie-geauthenticeerd, dus een gecompromitteerde sleutel kan zichzelf geen extra rechten geven.

## Hoe houd ik een sleutel veilig?

<Warning>
  * Bewaar hem in een secret manager of een omgevingsvariabele. Nooit in versiebeheer.
  * Plak hem nooit in een prompt, een chat, een issue of een schermafbeelding.
  * Gebruik een aparte sleutel per dienst, zodat er één intrekken de rest niet platlegt.
  * Trek elke sleutel in waarover je twijfelt. Een nieuwe aanmaken duurt seconden.
</Warning>

## Hoeveel sleutels mag ik hebben?

Tot **10 actieve sleutels** per account. Maak je er een elfde aan, dan wordt het verzoek geweigerd met `TOO_MANY_API_KEYS` — trek er eerst een in die je niet meer gebruikt.

<Tip>
  Dat plafond is een reden om sleutels per integratie af te bakenen in plaats van per deploy. Eén sleutel per dienst die je daadwerkelijk draait, is makkelijker te overzien en makkelijker in te trekken wanneer er iets verandert.
</Tip>

## Hoe trek ik een sleutel in?

<Steps>
  <Step title="Open het menu van de sleutel">
    Open in **Beheren → API-sleutels** het menu **…** in de rij van de sleutel en kies **Intrekken**.
  </Step>

  <Step title="Bevestig">
    Klik nogmaals op **Intrekken** om te bevestigen. De sleutel stopt onmiddellijk met werken.
  </Step>
</Steps>

<Warning>
  **Intrekken is permanent.** Er is geen ongedaan maken. De platte tekst is nooit opgeslagen, dus een ingetrokken sleutel zou nooit meer gebruikt kunnen worden, zelfs niet als het record hersteld werd. Geef in plaats daarvan een nieuwe sleutel uit.
</Warning>

## Hoe gebruik ik een sleutel?

Stuur hem mee in de `X-API-Key`-header bij elk verzoek.

```bash theme={null}
curl -sS -X POST "https://api.moove.xyz/v1/payment-link" \
  -H "X-API-Key: $MOOVE_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "toAmount": "49.99" }'
```

[Authentication →](/api-reference/authentication)

## Voor je eerste aanroep

De API weigert links aan te maken voor een account dat geen betalingen kan ontvangen. Zorg dat je een [Moove Handle](/nl-nl/brand/moove-handle) hebt geclaimd en een standaardwallet met een [settlement token](/nl-nl/concepts/settlement-and-auto-routing) hebt ingesteld — anders krijg je een `409`.

## Wat je hierna kunt lezen

<CardGroup cols={3}>
  <Card title="Authentication" icon="lock" href="/api-reference/authentication">
    Hoe de header werkt.
  </Card>

  <Card title="Moove Agentic Payments" icon="sparkles" href="/nl-nl/transact/moove-agentic-payments">
    Laat een AI-tool de integratie doen.
  </Card>

  <Card title="Moove Payment Links API" icon="link" href="/api-reference/moove-receive/moove-payment-links">
    De endpoints in het geheel.
  </Card>
</CardGroup>

Begrensd, intrekbaar, van jou. Jouw geld. Jouw beweging.
