Authenticatie met een API-key.

De publieke adreslookup gebruikt de X-API-Key-header. Verstuur de key uitsluitend vanuit een vertrouwde server.

De header meesturen

X-API-Key: ${GEOLEDGER_API_KEY}

Elke adreslookup vereist een actieve key, een actief klantaccount en een actief plan. Een ontbrekende, ongeldige of ingetrokken key geeft HTTP 401. Zet je private key niet in JavaScript, HTML, analytics of een queryparameter.

Controleren zonder adresquota te verbruiken

curl 'https://api-postcode.casag.nl/v1/auth/validate' \
  --header "X-API-Key: ${GEOLEDGER_API_KEY}"
Validatieresponse
VeldBetekenis
validtrue bij een geldige actieve key
key_labelLabel van de gebruikte key; behandel het als accountinformatie
plan_codeActieve plancode; geen publieke prijsbelofte
limitsEffectieve limiet per geconfigureerd tijdvenster; null betekent onbeperkt

GET /v1/auth/validate voert geen adreslookup uit en verbruikt geen adresquota. Log ook de validatieresponse niet wanneer die persoonlijke keylabels bevat.

Beheren en intrekken

De bestaande Customer Portal maakt keys aan en trekt ze in. Een ingetrokken key werkt niet meer voor nieuwe requests. Gebruik afzonderlijke keys waar je applicatie- en beheerproces dat nodig hebben.

Beheer API-keys in Mijn account

Contract gecontroleerd op 30 september 2026 aan de hand van de huidige API-broncode. De actieve accountlimits vind je in Mijn account.