Authenticatie met een API-key.
De publieke adreslookup gebruikt de X-API-Key-header. Verstuur de key uitsluitend vanuit een vertrouwde server.
De header meesturen
Elke adreslookup vereist een actieve key, een actief klantaccount en een actief plan. Een ontbrekende, ongeldige of ingetrokken key geeft HTTP 401. Zet je private key niet in JavaScript, HTML, analytics of een queryparameter.
Controleren zonder adresquota te verbruiken
GET /v1/auth/validate voert geen adreslookup uit en verbruikt geen adresquota. Log ook de validatieresponse niet wanneer die persoonlijke keylabels bevat.
Beheren en intrekken
De bestaande Customer Portal maakt keys aan en trekt ze in. Een ingetrokken key werkt niet meer voor nieuwe requests. Gebruik afzonderlijke keys waar je applicatie- en beheerproces dat nodig hebben.
Beheer API-keys in Mijn accountContract gecontroleerd op 30 september 2026 aan de hand van de huidige API-broncode. De actieve accountlimits vind je in Mijn account.