Skip to main content
Met beveiligingstokens kun je API-verzoeken authenticeren wanneer je programmatisch toegang krijgt tot je product targeting-strategieën. Je kunt tokens direct in de Aftersell-admin genereren, bekijken en opnieuw genereren.

Een beveiligingstoken genereren

Zo genereer je je eerste beveiligingstoken:
  1. Ga naar Settings → Product Strategy in de Aftersell-admin
  2. Zoek de kaart Security Token bovenaan de pagina
  3. Klik op Generate Token
  4. Je nieuwe token wordt weergegeven — klik op Copy om het naar je klembord te kopiëren
⚠️ Belangrijk: Kopieer je token direct nadat het is gegenereerd. Je kunt het niet meer bekijken nadat je de pagina hebt verlaten.

Je token bekijken

Na het genereren van een token kun je:
  • Het token tonen/verbergen: Klik op het oogpictogram om de zichtbaarheid te wisselen
  • Het token kopiëren: Klik op de knop Copy om het naar je klembord te kopiëren
Het token is standaard gemaskeerd voor de veiligheid. Zodra je de pagina verlaat, wordt het token permanent verborgen en kan het alleen opnieuw worden gegenereerd (waardoor het vorige token ongeldig wordt).

Een token opnieuw genereren

Als je een nieuw token moet aanmaken (bijvoorbeeld als je huidige token is gecompromitteerd):
  1. Ga naar Settings → Product Strategy in de Aftersell-admin
  2. Klik in de kaart Security Token op Regenerate
  3. Je nieuwe token wordt weergegeven — klik op Copy om het op te slaan
⚠️ Waarschuwing: Bij het opnieuw genereren van een token wordt je vorige token direct ongeldig. Alle API-verzoeken die het oude token gebruiken, zullen mislukken. Zorg dat je alle systemen die het oude token gebruiken bijwerkt voordat je opnieuw genereert.

Je beveiligingstoken gebruiken

Stuur je beveiligingstoken mee in de header X-Strategy-Api-Key bij elk Strategy API-verzoek. Houd je token privé en veilig — behandel het als een wachtwoord.
Er kan maar één token per winkel tegelijk actief zijn. Het genereren van een nieuw token maakt het vorige direct ongeldig, dus één enkel token moet worden gedeeld door elke omgeving die de API aanroept — je kunt geen aparte tokens uitgeven voor development, staging en productie.
💡 Best practices:
  • Bewaar tokens veilig (commit ze nooit naar versiebeheer)
  • Genereer tokens opnieuw als je vermoedt dat ze zijn gecompromitteerd
  • Werk elk systeem dat het token gebruikt bij voordat je opnieuw genereert, aangezien het oude token direct stopt met werken
  • Houd bij wanneer tokens zijn gegenereerd en waar ze worden gebruikt