API-tokens | Procurize.AI#
Genereer, beheer en gebruik API-tokens voor veilige programmatische toegang tot je Procurize.AI-werkruimte.
Van toepassing op: Procurize.AI Dashboard → Instellingen → Tokens
Beschikbaar op: Business- en Enterprise-abonnementen
Vereiste rol: Security Manager, Editor, Admin of Maintainer
Overzicht#
API-tokens bieden veilige, programmatische toegang tot het Procurize.AI-platform. Je kunt tokens gebruiken om Procurize.AI te integreren met je interne systemen, workflows te automatiseren of aangepaste applicaties bovenop het platform te bouwen.
Belangrijkste kenmerken:
- Tokens erven alle rechten van de gebruiker die ze heeft aangemaakt
- Tokens zijn organisatie‑gebonden – je hoeft
orgniet op te geven in API‑aanroepen - Onbeperkt aantal tokens kan worden gegenereerd
- Tokens kunnen vervaldatums hebben of ingesteld worden om nooit te verlopen
- Tokens kunnen gedeactiveerd en later geheractiveerd worden indien nodig
🔒 Beveiligingsopmerking: Procurize.AI slaat de tokenwaarde niet op – alleen de hash. Je moet het token direct na generatie kopiëren en veilig opslaan. Het wordt niet opnieuw getoond.
Toegang tot het Token‑beheerpaneel#
- Navigeer naar de Dashboard → API-tokens pagina.
- Het tokenbeheerpaneel toont je persoonlijke tokens die gekoppeld zijn aan de huidige organisatie.

Vereiste toestemming: Alleen gebruikers met de rollen Security Manager, Editor, Admin of Maintainer kunnen dit paneel openen. Voor gedetailleerde roldefinities, zie Permissions Overview .
Een nieuw token genereren#
Voer een Naam in om het doel van het token te identificeren.
Selecteer een vervalperiode:
- 1 maand
- 3 maanden
- 1 jaar
- Geen vervaldatum (onbeperkte geldigheid)
Klik op “Genereer”.
Belangrijk – Kopieer het token onmiddellijk#
Na generatie wordt de tokenwaarde eenmalig weergegeven – kopieer het en bewaar het veilig (bijv. in een wachtwoordmanager of omgevingsvariabele).

⚠️ Je kunt de tokenwaarde niet opnieuw bekijken. Procurize.AI slaat alleen een veilige hash op voor verificatie. Als je het token verliest, moet je het intrekken en een nieuw token genereren.
Bestaande tokens beheren#
Het Tokens-paneel toont een lijst van alle gegenereerde tokens met hun:
- Naam
- Suffix
- Aanmaakdatum
- Vervaldatum (of “-”)
- Status: Actief of Inactief
Deactiveren / Heractiveren van een token#
- Deactiveren – schakelt het token tijdelijk uit. Je kunt het later opnieuw activeren indien nodig.
- Heractiveren – herstelt een eerder gedeactiveerd token naar actieve status.
💡 Deactivatie is handig om integraties tijdelijk te onderbreken zonder het token te verwijderen.
Een token intrekken#
- Intrekken – verwijdert het token permanent. Deze actie kan niet ongedaan worden gemaakt.
- Als je een token verliest, trek het dan onmiddellijk in en genereer een nieuw token.
Een API-token gebruiken#
Basis-URL & Authenticatie#
| Parameter | Waarde |
|---|---|
| Basis-URL | https://api.procurize.com |
| Authenticatiemethode | API‑sleutel via header |
| Header | X-API-Key: <YOUR_API_TOKEN> |
Voorbeeldverzoek (cURL)#
curl -X GET "https://api.procurize.com/v1/documents" \
-H "X-API-Key: YOUR_API_TOKEN"
🧠 Geen organisatie‑ID nodig – het token is gekoppeld aan je organisatie, dus de API bepaalt de context automatisch.
Belangrijke beveiligings‑ en gebruiksregels#
| Regel | Uitleg |
|---|---|
| Tokenrechten | Het token heeft exact dezelfde rechten als de gebruiker die het heeft aangemaakt. Als de rol van de gebruiker verandert, worden de tokenrechten dienovereenkomstig bijgewerkt. |
| Organisatiebinding | Tokens zijn gekoppeld aan de organisatie van de maker. Je kunt een token niet gebruiken voor meerdere organisaties. |
| Tokenzichtbaarheid | De tokenwaarde wordt eenmalig getoond. Bewaar het meteen. Procurize.AI slaat alleen een hash op. |
| Verlopen tokens | Verlopen tokens worden automatisch gedeactiveerd en kunnen niet worden gebruikt. Genereer indien nodig een nieuw token. |
Probleemoplossing#
| Probleem | Oplossing |
|---|---|
| Fout “Invalid API key” | Controleer of het token correct is gekopieerd (geen extra spaties). Verifieer dat het token nog actief en niet verlopen is. |
| Token werkt niet na rolwijziging | De tokenrechten worden bijgewerkt om overeen te komen met de huidige rol van de gebruiker. Als de gebruiker rechten verliest, verliest het token die ook. |
| Verloren token | Trek het verloren token in en genereer een nieuw token. |
| Rate limiting | API‑rate‑limieten gelden op basis van je abonnement. Controleer de X-RateLimit-* headers in de respons. |
Gerelateerde onderwerpen#
- Overzicht van rechten – gedetailleerde roldefinities
- Prijsplannen – welke abonnementen API‑toegang bevatten
- REST API-referentie – gedetailleerde endpoint‑documentatie
