Voor gevorderden en website-eigenaren

API’s en websites veilig koppelen

Deze pagina scheidt wat al beschikbaar is van wat eerst beveiliging, providerconfiguratie en juridische controle nodig heeft. Er wordt nu nergens om een API-sleutel gevraagd.

Veilig voorbereid · nog niet geactiveerd

Gebruik later je eigen API-tegoed zonder een sleutel in de browser te bewaren

De publieke versie verzamelt nu geen API-sleutels. Activering volgt pas met een server-side geheimenkluis, versleuteling, intrekken, providercontrole en kostenlimieten.

Ondersteunde route

  • OpenAI
  • Google Gemini API
  • Anthropic API
  • xAI API
  • Later uitbreidbaar via een provider-adapter

Verplichte beveiliging

  • Nooit opslaan in localStorage of broncode
  • Versleuteld en alleen server-side ontsleutelen
  • Waarden nooit loggen of terugtonen
  • Verbinding testen, roteren en direct intrekken
  • Daglimiet en duidelijke kostenwaarschuwing
  1. Invoerenalleen in een beveiligde accountinstelling
  2. Versleutelenvia een afzonderlijke sleutelbeheerlaag
  3. Aanroepenalleen via de server met limieten
  4. Intrekkenzonder de sleutel ooit terug te tonen