Een API-sleutel verifieert je verzoeken aan de Simbase API. Elke sleutel bevat een reeks machtigingen die je bij het aanmaken ervan hebt gekozen, en die machtigingen liggen vanaf dat moment vast. Eén sleutel kan voor meerdere integraties worden gebruikt, maar één sleutel per integratie is de veiligere opzet. Sleutels worden aangemaakt en beheerd in het dashboard, onder Integraties → API.
Log in om dashboard.simbase.com.
Ga naar Integraties → API.
Klik op ‘Nieuwe API-sleutel aanmaken’.
Geef de sleutel een naam die aangeeft waarvoor hij dient, bijvoorbeeld Usage Guard Toolkit. De naam is slechts een label. Deze verschijnt alleen in je sleutellijst en nergens anders.
Stel onder ‘Bronnen’ de machtigingen in die de sleutel nodig heeft. Zie Rechten hieronder.
Klik op ‘API-sleutel aanmaken’ en kopieer vervolgens de sleutel.
Bekijk de onderstaande demo voor stapsgewijze instructies:
Toegangsrechten worden per bron ingesteld, op een van de drie niveaus. Geen betekent dat de sleutel die bron helemaal niet mag raken, en dit is de standaardinstelling voor elke rij. Lees haalt gegevens op en brengt geen wijzigingen aan. Schrijf maakt aan, werkt bij en verwijdert; als je deze optie selecteert, wordt ook ‘Lezen’ in dezelfde rij geselecteerd, omdat alles wat schrijft eerst moet lezen.
Niet elke bron biedt alle drie de opties. ‘Account’ en ‘Gebruik’ zijn alleen-lezen, dus daar wordt ‘Geen’ en ‘Lezen’ weergegeven. ‘SIM-kaartstatus’, ‘Resetten’, ‘Registratie’ en ‘Automatisch uitschakelen’ zijn acties in plaats van gegevens, dus daar wordt ‘Geen’ en ‘Schrijven’ weergegeven.
| Bron | Niveaus | Omslagen |
|---|---|---|
Alle bronnen | Geen, Lezen, Schrijven | Alle onderstaande rijen tegelijk |
Account | Geen, Lezen | Uw accountgegevens: organisatiegegevens, gebruikers en rollen, saldo |
Gebruik | Geen, Lezen | Gebruiksgegevens: data, sms en sessiegeschiedenis |
SIM-kaarten | Geen, Lezen, Schrijven | Alles in de onderstaande groep ‘SIM-kaarten’ |
— Gegevens van de simkaart | Geen, Lezen, Schrijven | De SIM-gegevens zelf: label, tags, abonnement, openbaar IP-adres, gebruikslimieten en IMEI-vergrendeling |
— Status van de simkaart | Geen, Schrijven | SIM-kaarten in- en uitschakelen |
— Opnieuw instellen | Geen, Schrijven | Verbinding opnieuw tot stand brengen, waardoor de huidige gegevenssessie wordt beëindigd zodat er een nieuwe kan worden geopend |
— SMS | Geen, Lezen, Schrijven | De berichtengeschiedenis bekijken en berichten versturen |
— Registratie | Geen, Schrijven | Nieuwe simkaarten aan het account koppelen |
— Automatisch uitschakelen | Geen, Schrijven | De datum voor automatische deactivering instellen en wissen |
Nutsvoorzieningen | Geen, Lezen | Alles in de groep ‘Hulpprogramma’s’ hieronder |
— Geo | Geen, Lezen | Cell-ID-opzoekingen: de zendmast waarmee een simkaart is verbonden |
Integraties | Geen, Lezen, Schrijven | Alles in de onderstaande groep ‘Integraties’ |
— Webhooks | Geen, Lezen, Schrijven | Webhook-eindpunten weergeven, aanmaken en verwijderen |
Alle bronnen
Account
Gebruik
SIM-kaarten
— Gegevens van de simkaart
— Status van de simkaart
— Opnieuw instellen
— SMS
— Registratie
— Automatisch uitschakelen
Nutsvoorzieningen
— Geo
Integraties
— Webhooks
Naast de namen van ‘SIM-kaarten’, ‘Hulpprogramma’s’ en ‘Integraties’ staat telkens een pijltje. Klik erop om de bijbehorende individuele machtigingen uit te vouwen.
Als je een bovenliggend item instelt, worden alle onderliggende items op hetzelfde niveau ingesteld, of op het hoogste niveau dat het betreffende onderliggende item ondersteunt. Als je voor alle bronnen de instelling ‘Schrijven’ kiest, krijgen ‘Account’ en ‘Gebruik’ de instelling ‘Lezen’, omdat ‘Lezen’ het hoogste niveau is dat zij ondersteunen.
Als je een kind-element op zichzelf zet, wordt bij het bovenliggende element niets geselecteerd weergegeven. Dat is de bedoeling. Een bovenliggend element geeft alleen een niveau weer als al zijn onderliggende elementen daarmee overeenkomen.
Zorg ervoor dat de integratie over het absolute minimum beschikt. Een sleutel die alleen gebruiksgegevens kan uitlezen, kan een simkaart niet uitschakelen als er gegevens uitlekken.
| De integratie… | Set |
|---|---|
Rapporten over gegevensgebruik | Gebruik: Lezen, en gegevens van de simkaart: Lezen |
Schakelt simkaarten uit wanneer een bundel is opgebruikt | Status SIM-kaart: Schrijven |
Bocht Diefstalbeveiliging af en toe | Gegevens simkaart: Invoeren |
SMS-berichten doorsturen of verzenden | SMS: Schrijf |
Registreert nieuwe simkaarten | Registratie: Schrijf |
Voert de Usage Guard Toolkit | Alle bronnen: Schrijven |
Rapporten over gegevensgebruik
Schakelt simkaarten uit wanneer een bundel is opgebruikt
Bocht Diefstalbeveiliging af en toe
SMS-berichten doorsturen of verzenden
Registreert nieuwe simkaarten
Voert de Usage Guard Toolkit
In de API-referentie worden deze weergegeven als scope-namen die zijn opgebouwd uit dezelfde boomstructuur. De gegevens van de simkaart worden gekoppeld aan simcards.details:read en simcards.details:schrijven.
Schakel ‘Geavanceerde instellingen weergeven’ in voor twee optionele velden. Beide velden mogen leeg blijven.
Beperkt de sleutel tot één vertrouwd IP-adres of een reeks in CIDR-notatie. Verzoeken vanaf elk ander adres worden geweigerd. Laat het veld leeg als je geen beperking wilt instellen. De sleutellijst toont dan 0.0.0.0/0 onder ‘Toegestane IP-adressen’, wat betekent dat elk adres is toegestaan.
Het aantal dagen vanaf de aanmaak totdat de sleutel niet meer werkt. Voer in 31 en de sleutel verloopt over 31 dagen. Laat het veld leeg en de sleutel verloopt nooit.
Tijdelijke sleutels zijn handig voor eenmalige migraties, toegang voor externe medewerkers en alles wat je anders zou moeten onthouden om in te trekken.
De API-lijst toont alle sleutels van het account: de naam, een ingekorte sleutel-ID, het machtigingsniveau waarmee de sleutel is aangemaakt, wanneer deze voor het laatst is gebruikt en de bijbehorende IP-beperking. De laatste API-aanroep wordt weergegeven in je tijdzone van het account, en het aantal toegestane IP-adressen bedraagt 0.0.0.0/0 waar geen beperking geldt.
De Key ID dient uitsluitend om sleutels van elkaar te onderscheiden. Deze wordt afgekort en kan niet worden gebruikt voor authenticatie.
Rechten worden bij het aanmaken vastgelegd en kunnen achteraf niet meer worden gewijzigd. Als je de mogelijkheden van een sleutel wilt aanpassen, maak dan een nieuwe sleutel aan met de gewenste rechten, schakel je integratie om en verwijder vervolgens de oude sleutel.
Het menu met drie puntjes aan het einde van elke rij bevat één optie: Verwijderen. Een verwijderde sleutel werkt onmiddellijk niet meer, en verzoeken waarbij deze sleutel wordt gebruikt, mislukken bij de authenticatie.
Stuur de sleutel bij elk verzoek mee als een ‘bearer token’:
Verzoek
GET /v2/simcards HTTP/1.1Host: api.simbase.comAuthorization: Bearer YOUR_API_KEY
De volledige documentatie over eindpunten is te vinden op developer.simbase.com.
Nee. De rechten worden bij het aanmaken ingesteld en liggen vanaf dat moment vast. Maak een vervangende sleutel aan met de rechten die je nodig hebt, verplaats je integratie daarheen en verwijder vervolgens de oude sleutel.
Nee. De volledige sleutel wordt één keer weergegeven, namelijk op het moment dat deze wordt aangemaakt. In de lijst wordt alleen een ingekorte sleutel-ID weergegeven, die niet kan worden gebruikt voor authenticatie. Verwijder de sleutel en maak een nieuwe aan.
De sleutel kent geen IP-beperking en accepteert verzoeken vanaf elk adres. Dit is het geval wanneer je het veld voor IP-beperkingen leeg laat.
Niets houdt je tegen om één sleutel voor meerdere integraties te gebruiken, maar een aparte sleutel per integratie is die extra minuut zeker waard. Zo kun je elke sleutel beperken tot alleen wat nodig is, in de kolom ‘Laatste API-aanroep’ zien welke nog in gebruik is, en een sleutel verwijderen of vernieuwen zonder de andere te verstoren. Een gedeelde sleutel moet de verzameling van ieders machtigingen bevatten, en als je deze intrekt, valt alles in één keer uit.
Webhooks — laat gebeurtenissen naar een door jou beheerde URL worden doorgestuurd, zonder de API te pollen
Usage Guard Toolkit (Doe-het-zelf) — een kant-en-klare automatisering die gebruikmaakt van een API-sleutel met schrijfrechten
Diefstalbeveiliging — de simcards.details:schrijven toepassingsgebied in de praktijk
Tijdzone van het account — stelt de tijdzone in waarin de kolom ‘Laatste API-aanroep’ wordt weergegeven


© 2026 Simbase. Alle rechten voorbehouden.

