API-sleutels

Authenticatie

Elk API-verzoek wordt geauthenticeerd met een geheime API-sleutel die als Bearer-token wordt meegestuurd.

Een API-sleutel aanmaken

Open Ontwikkelaar in de zijbalk van je dashboard (appOntwikkelaar, vereist een organisatiebeheerder) en klik op Create API key. Kies een omgeving en de scopes die de sleutel nodig heeft. Het geheim wordt eenmalig getoond — kopieer het direct.

Sleutels zien er zo uit:

cw_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   # production
cw_test_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   # sandbox

Houd geheime sleutels aan de serverkant

Geheime sleutels geven volledige, aan hun scope gebonden toegang tot je organisatie. Neem ze nooit op in client-side code en commit ze nooit. Gebruik voor gebruik in de browser in plaats daarvan de publiceerbare sleutels van de insluitbare widget.

Verstuur het token

Geef de sleutel mee als Bearer-token bij elk verzoek:

curl https://www.createworker.com/api/v1/account \
  -H "Authorization: Bearer cw_live_…"

Een ontbrekende of ongeldige sleutel geeft 401 terug; een sleutel zonder de vereiste scope geeft 403. Elke response bevat een CW-Request-Id-header voor support.

Scopes

Scopes beperken wat een sleutel mag doen. Geef een sleutel niet meer dan nodig:

account:read
workers:read     workers:write
tasks:read       tasks:write      tasks:cancel
approvals:write
deliverables:read deliverables:write
chat:read        chat:write
knowledge:read   knowledge:write
integrations:read integrations:write
webhooks:write

deliverables:write, chat:read en chat:write worden gebruikt door externe werknemers — een externe agent (bijv. Claude Code) die de taken van een werknemer uitvoert en de chat ervan beantwoordt.

Idempotentie en rate limits

Stuur een Idempotency-Key-header mee bij elke POST die een resource aanmaakt; een herhaald verzoek met dezelfde sleutel geeft het oorspronkelijke antwoord terug in plaats van duplicaten aan te maken. De SDK doet dit automatisch.

Rate-limited verzoeken geven 429 terug met een Retry-After-header — de SDK probeert het opnieuw met backoff.