Getting Started
Authenticatie
Beveilig je API-verzoeken met API-sleutels
Authenticatie
Alle Blitz Rocket API v1-eindpunten vereisen authenticatie via een API-sleutel. API-sleutels zijn gekoppeld aan een team en kunnen worden beheerd vanaf je teaminstellingenpagina.
Een API-sleutel aanmaken
- Log in op je Blitz Rocket-dashboard
- Ga naar Instellingen → API-sleutels
- Klik op API-sleutel aanmaken
- Kies een sleutetype (Publiek of Privé)
- Kopieer je sleutel — deze wordt slechts één keer getoond
Sleutelt Types
Publieke Sleutel
Publieke sleutels bieden alleen-lezen toegang en zijn veilig te gebruiken in client-side code. Ze kunnen toegang krijgen tot:
GET /api/v1/contests— Wedstrijden weergevenGET /api/v1/contests/:contestId— Wedstrijddetails ophalenGET /api/v1/contests/:contestId/leaderboard— Ranglijst ophalenGET /api/v1/contests/:contestId/entries— Inzendingen weergevenGET /api/v1/contests/:contestId/analytics— Analytics ophalenGET /api/v1/entries/:entryId— Inzendingdetails ophalenGET /api/v1/entries/:entryId/bonus-actions— Bonusacties ophalenPOST /api/v1/entries/:entryId/bonus-actions/:bonusActionId/complete— Bonusactie voltooien
Privé Sleutel
Privésleutels bieden volledige lees-/schrijftoegang tot alle eindpunten. Houd deze geheim en gebruik ze alleen in server-side code. Naast alle publieke sleutelpaden kunnen privésleutels ook:
POST /api/v1/contests/:contestId/entries— Inzendingen aanmakenPUT /api/v1/entries/:entryId— Inzendingen bijwerkenPOST /api/v1/entries/:entryId/disqualify— Inzendingen diskwalificerenPOST /api/v1/entries/:entryId/points— Punten aanpassenPOST /api/v1/contests/:contestId/purchases— Aankopen registreren
Je API-sleutel verzenden
Geef je API-sleutel mee in de x-api-key request header. Stuur API-sleutels niet mee in queryparameters — deze kunnen uitlekken via logs, browsergeschiedenis en referrer headers.
curl -X GET https://blitzrocket.com/api/v1/contests \
-H "x-api-key: vk_live_abc123def456"
Authenticatiefouten
Als je API-sleutel ontbreekt of ongeldig is, ontvang je een 401 Unauthorized respons:
{
"success": false,
"error": "Ontbrekende of ongeldige API-sleutel"
}
Als je een publieke sleutel gebruikt op een privé-eindpunt, ontvang je een 403 Forbidden respons:
{
"success": false,
"error": "Dit eindpunt vereist een privé API-sleutel"
}
Beste beveiligingspraktijken
- Maak privé sleutels nooit openbaar in client-side code, openbare repositories of browserverzoeken
- Draai sleutels regelmatig om — verwijder en maak sleutels periodiek opnieuw aan
- Gebruik publieke sleutels voor alle client-side of browsergebaseerde integraties
- Gebruik privésleutels alleen in beveiligde server-side omgevingen
- Bewaar sleutels in omgevingsvariabelen, codeer ze nooit hardcoded in