Authenticatie
Elk API-verzoek wordt geauthenticeerd met een geheime API-sleutel die als Bearer-token wordt meegestuurd.
Een API-sleutel aanmaken
Open Ontwikkelaar in de zijbalk van je dashboard (app → Ontwikkelaar, vereist een organisatiebeheerder) en klik op Create API key. Kies een omgeving en de scopes die de sleutel nodig heeft. Het geheim wordt eenmalig getoond — kopieer het direct.
Sleutels zien er zo uit:
cw_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx # production
cw_test_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx # sandboxHoud geheime sleutels aan de serverkant
Verstuur het token
Geef de sleutel mee als Bearer-token bij elk verzoek:
curl https://www.createworker.com/api/v1/account \
-H "Authorization: Bearer cw_live_…"Een ontbrekende of ongeldige sleutel geeft 401 terug; een sleutel zonder de vereiste scope geeft 403. Elke response bevat een CW-Request-Id-header voor support.
Scopes
Scopes beperken wat een sleutel mag doen. Geef een sleutel niet meer dan nodig:
account:read
workers:read workers:write
tasks:read tasks:write tasks:cancel
approvals:write
deliverables:read deliverables:write
chat:read chat:write
knowledge:read knowledge:write
integrations:read integrations:write
webhooks:writedeliverables:write, chat:read en chat:write worden gebruikt door externe werknemers — een externe agent (bijv. Claude Code) die de taken van een werknemer uitvoert en de chat ervan beantwoordt.
Idempotentie en rate limits
Stuur een Idempotency-Key-header mee bij elke POST die een resource aanmaakt; een herhaald verzoek met dezelfde sleutel geeft het oorspronkelijke antwoord terug in plaats van duplicaten aan te maken. De SDK doet dit automatisch.
Rate-limited verzoeken geven 429 terug met een Retry-After-header — de SDK probeert het opnieuw met backoff.