Begrippen
Wat is een API-sleutel?
Elke koppeling met Pipedrive begint met een sleutel. Het is een wachtwoord voor software, met dezelfde rechten als jijzelf. Deze pagina legt uit hoe hij werkt en hoe je hem veilig gebruikt.
Laatst bijgewerkt: augustus 2026
Inhoudsopgave
- Wat het is
- een wachtwoord voor software
- Geeft toegang tot
- alles wat de gebruiker mag zien
- Regel
- een eigen gebruiker per koppeling
De definitie in gewone taal
Een API-sleutel is een lange, unieke code waarmee software zich bij Pipedrive identificeert. De afkorting API staat voor application programming interface. Dat is de ingang waarlangs programma's met elkaar praten, zonder dat er iemand op een knop drukt.
Vergelijk het met een sleutel van je kantoor. Wie hem heeft, komt binnen. De sleutel weet niet wie hem gebruikt en vraagt geen wachtwoord. Daarom is het meesturen van zo'n code precies zo gevoelig als het delen van je inloggegevens.
Belangrijk detail: de sleutel hangt aan een gebruiker. Hij ziet dus exact wat die gebruiker mag zien en mag exact wat die gebruiker mag doen. Heeft die gebruiker beheerrechten, dan kan de koppeling ook instellingen wijzigen en gegevens verwijderen. Welke rechten iemand krijgt, regel je in rechten en zichtbaarheid.
Waarom het ertoe doet
Een verkeerd geplaatste sleutel is een echt risico. Een voorbeeld dat we vaker zien dan ons lief is. Een ontwikkelaar zet de sleutel in de code van een website, zodat het contactformulier direct een lead kan aanmaken. Die code staat in de browser van elke bezoeker. Iedereen kan hem dus uitlezen.
Vanaf dat moment kan een buitenstaander je hele klantenbestand ophalen. Bij twaalfduizend contactpersonen is dat een datalek dat je binnen tweeënzeventig uur moet melden. De boetes laten we hier buiten beschouwing. Alleen de opschoning en de communicatie kosten al snel een paar dagen werk.
Er is ook een minder dramatische, maar veelvoorkomende reden. Koppelingen die op de persoonlijke sleutel van een medewerker draaien, vallen uit zodra die medewerker vertrekt. Meestal ontdek je dat pas weken later, als blijkt dat er geen facturen meer zijn aangemaakt. Een aparte koppelingsgebruiker voorkomt dat volledig.
Zo gebruik je hem in Pipedrive
Je vindt je sleutel onder je persoonlijke voorkeuren, bij het onderdeel voor de API. Vier regels houden het netjes.
- Maak een aparte gebruiker aan voor koppelingen, bijvoorbeeld met een mailadres van je bedrijf. Geef hem alleen de rechten die de koppeling echt nodig heeft.
- Bewaar de sleutel in de kluis van je automatiseringstool of in een wachtwoordmanager. Nooit in een spreadsheet, een chatbericht of de code van je website.
- Gebruik voor kant-en-klare apps de OAuth-koppeling als die er is. Dan kun je toegang per app intrekken zonder al je andere koppelingen te breken.
- Laat berichten vanaf je website altijd langs een tussenlaag lopen, zoals beschreven in Pipedrive koppelen aan je website. De sleutel blijft dan op de server.
Werk je met Make of Zapier, dan leg je de sleutel één keer vast in de verbinding. Alle scenario's gebruiken die verbinding daarna opnieuw. Dat scheelt beheer en het beperkt het aantal plekken waar de code staat.
Houd tot slot rekening met de limieten. Pipedrive begrenst het aantal aanroepen per seconde en per dag. Trekt één koppeling die limiet leeg, dan lopen je andere koppelingen vertraging op. Verdeel zwaar werk daarom over de nacht en meet hoeveel aanroepen je scenario's per dag doen.
Waar het misgaat
De eerste fout is de sleutel op de verkeerde plek zetten. In de browser, in een openbare map met code of in een gedeeld document. Vuistregel: alles wat een bezoeker kan opvragen, is openbaar. Houd de sleutel dus altijd op je server of in een beheerde kluis.
De tweede fout is te ruime rechten. Een koppeling die alleen deals aanmaakt, heeft geen beheerrechten nodig. Geef standaard het minimum en breid pas uit als iets echt niet werkt. Zo blijft de schade beperkt als er ooit iets misgaat.
De derde fout is niets bijhouden. Na twee jaar weet niemand meer welke koppeling welke sleutel gebruikt. Houd een eenvoudige lijst bij met per koppeling het doel, de gebruiker en de eigenaar. Loop die lijst elk half jaar langs en zet uit wat niemand meer gebruikt. Doe dat ook bij de webhooks die je hebt ingesteld.
Veelgestelde vragen
Waar vind ik mijn API-sleutel in Pipedrive?
Onder je persoonlijke voorkeuren, bij het tabblad voor de API. De sleutel hoort bij jouw gebruiker en geeft toegang tot alles wat jij mag zien. Deel hem daarom nooit per mail of chat.
Wat is het verschil met een OAuth-koppeling?
Een API-sleutel is één lange code die blijft werken. Bij OAuth geef je een app toestemming en krijgt die app een tijdelijk token. OAuth is veiliger, omdat je toegang per app kunt intrekken.
Wat doe ik als een sleutel is uitgelekt?
Vernieuw hem direct in Pipedrive. De oude sleutel werkt dan meteen niet meer. Werk daarna elke koppeling bij die hem gebruikte, want die staan tot dat moment stil.
Mag ik mijn eigen sleutel gebruiken voor een koppeling?
Beter niet. Verlaat jij het bedrijf en wordt je account gesloten, dan vallen alle koppelingen uit. Maak een aparte gebruiker aan die alleen voor koppelingen dient.
Werk met het volledige implementatieplan
Zes fasen, met taken, doorlooptijden en opleverpunten. Lees het online of bewaar het als PDF.
Naar het implementatieplanPipedrive Platinum Partner5.0 uit 6 reviews op de Pipedrive Marketplace
Verder lezen
- Wat is een webhook? Uitleg voor Pipedrive-gebruikersEen webhook is een automatisch seintje van Pipedrive naar een ander systeem. Zo werkt het en zo zet je er koppelingen mee op.
- Make of Zapier voor Pipedrive: wat kies je wanneerWanneer je Make kiest, wanneer Zapier volstaat en hoe je automatiseringen rond Pipedrive betaalbaar houdt.
- Rechten en zichtbaarheid regelen in PipedriveZo regel je rollen, rechten en zichtbaarheidsgroepen zonder dat samenwerken onmogelijk wordt.
- Wat is een gewogen pipeline? Uitleg met rekenvoorbeeldEen gewogen pipeline telt dealwaarde maal winkans op. Zo bereken je hem, zo richt je hem in en zo voorkom je dat hij liegt.