Ontwikkelaars

API-keys en rechten

Met een API-key werkt een tool of AI-assistent in één workspace als de persoon die hem aanmaakte, beperkt tot de rechten die je kiest. Behandel hem als een wachtwoord.

Bijgewerkt 1 oktober 2026

Elke request naar de API en de MCP-server heeft een API-key nodig. Een key hoort bij één workspace, handelt als de eigenaar of beheerder die hem aanmaakte, en kan alleen de endpoints bereiken die zijn rechten toestaan. Keys zien eruit als gr_live_ gevolgd door 43 letters, cijfers, koppeltekens en underscores.

Een key aanmaken

  1. 1

    Open API en agents

    Ga in Gradiently naar Instellingen › API en agents en kies de workspace waarvoor de key is. Alleen eigenaren en beheerders van die workspace kunnen keys aanmaken.

  2. 2

    Geef hem een naam

    Geef hem onder Een key aanmaken een Naam naar de plek waar je hem gebruikt, zoals Claude Code of Nachtelijke export, zodat je later weet welke je moet intrekken.

  3. 3

    Kies wat hij mag doen

    Selecteer onder Wat hij kan doen de rechten die hij nodig heeft, minstens één. Het volgende deel legt ze allemaal uit.

  4. 4

    Kopieer hem één keer

    Klik op Key aanmaken. De key verschijnt onder Kopieer je key nu, en dit is de enige keer dat hij wordt getoond. Kopieer hem naar een wachtwoordmanager of je secret store en klik dan op Ik heb hem opgeslagen.

Wie een key aanmaakt, krijgt een e-mail zodra hij is aangemaakt en zodra hij is ingetrokken, met de naam, het begin van de key en de rechten. De lijst in Instellingen toont van elke actieve key de naam, het begin van de key, wanneer hij voor het laatst is gebruikt en hoeveel rechten hij heeft.

Rechten

Een recht (scope) is één toestemming. Een request heeft elk recht nodig dat zijn endpoint noemt, en elke MCP-tool heeft de rechten nodig van alle requests die hij doet. Geef alleen wat de taak nodig heeft.

ScopeIn InstellingenWat het toestaat
designs:readOntwerpen lezenMerken, ontwerpen, miniaturen en uploads lezen, ontwerpen renderen en reeksen van de Designer volgen.
designs:writeOntwerpen maken en bewerkenOntwerpen maken, wijzigen, dupliceren, delen en verwijderen, afbeeldingen uploaden en verwijderen, en de Designer laten werken.
marks:readMarks zoekenDe Markt doorzoeken, Marks en je concepten lezen, recepten bouwen en beoordelen, en Markversies lezen.
marks:claimMarks claimenEen beschikbare Mark claimen, of een die een andere eigenaar te koop heeft gezet, voor de maker van de key.
brand:generateMerken genererenMerken genereren en overnemen, concept-Marks opslaan en wijzigen, en Markversies beheren.
workspaces:readWorkspace lezenDe workspace, de leden en het auditlog lezen. Samen met designs:read: /api/me lezen.
personalities:writeMerken bewerkenMerken maken, hernoemen en verwijderen, en de Mark, het profiel en de stijl van een merk wijzigen.
members:writeLeden uitnodigenUitnodigingen sturen om lid te worden van de workspace.

Nieuwe keys beginnen met Ontwerpen lezen, Ontwerpen maken en bewerken, Marks zoeken en Merken genereren geselecteerd. Marks claimen staat uit tot je het kiest, omdat een claim jou, de maker van de key, tot houder van een Mark maakt.

Een key vervangen

Keys verlopen niet, en de naam en rechten van een key kun je na het aanmaken niet meer wijzigen. Wil je een key vervangen, of veranderen wat hij mag doen, maak dan een nieuwe:

  1. 1

    Maak de nieuwe key aan

    Maak een key aan met de rechten die je wilt, met een naam waaraan je hem van de oude onderscheidt.

  2. 2

    Zet je tools over

    Zet de nieuwe key op elke plek waar de oude werd gebruikt: je MCP-client, secret store of deployment-instellingen.

  3. 3

    Trek de oude key in

    Trek de oude key in zodra de datum bij gebruikt in de lijst niet meer verandert.

Een key intrekken

Klik in Instellingen › API en agents op Intrekken naast de key en bevestig met Key intrekken. Alles wat hem gebruikt, stopt meteen met werken, en dit kun je niet ongedaan maken. Eigenaren en beheerders van de workspace kunnen elke key ervan intrekken.

Een key stopt ook vanzelf met werken als zijn maker de workspace verlaat, lager dan beheerder wordt gezet of een uitgeschakeld account krijgt. Keys die iemand heeft aangemaakt, worden ingetrokken als die persoon uit de workspace wordt verwijderd of wordt teruggezet.

Wat een key nooit kan

Sommige dingen vragen altijd om een persoon die bij Gradiently is ingelogd, welke rechten de key ook heeft:

  • Keys aanmaken, weergeven of intrekken.
  • Het account wijzigen: profiel, e-mail, wachtwoord, inlogsessies, of het account verwijderen.
  • Bij facturering komen: abonnementen, afrekenen, betalingen, AI-credits opwaarderen, Saldo en uitbetalingen. Een claim of aankoop waarvoor betaald moet worden, stopt en vraagt om af te rekenen in Gradiently.
  • Een Mark weggeven: hem aan iemand anders overdragen, vrijgeven, te koop zetten, verlengen of publiceren.
  • Het bezit of de licentie van een Mark naar de workspace verplaatsen. Marks die een key claimt, staan op naam van zijn maker, en een eventuele licentie blijft van die persoon.
  • Wijzigen wie er in de workspace zit of welke rol ze hebben, of de workspace hernoemen, overdragen of verwijderen. Met members:write kan hij alleen uitnodigingen sturen.
  • Bij een andere workspace dan de eigen komen, ook niet bij een waar zijn maker lid van is.
  • Het beheer van Gradiently gebruiken.

Houd keys veilig

Wel doen

  • Maak één key per tool of assistent, met die naam erop.
  • Geef zo min mogelijk rechten die het werk nog doen.
  • Bewaar keys in een wachtwoordmanager, een secret store of een omgevingsvariabele.
  • Trek een key in zodra hij mogelijk is uitgelekt, en maak dan een nieuwe.
  • Kijk af en toe naar de data van laatste gebruik, en trek keys in die niemand gebruikt.

Niet doen

  • Een key committen in een repository of plakken in een gedeeld configuratiebestand.
  • Een key in een webpagina, een mobiele app of iets anders zetten dat op het apparaat van iemand anders draait.
  • Eén key delen tussen mensen of tools.
  • Een key versturen per e-mail of chat.
  • Marks claimen aan laten staan voor een key die niet claimt.

Gradiently bewaart van elke key alleen een hash en het begin ervan om te tonen, dus een verloren key kan niet opnieuw worden getoond: trek hem in en maak een nieuwe. Denk je dat een key is misbruikt, trek hem dan in en laat het ons weten.

Hulp nodig?

Stuur ons een verzoek met het onderwerp API en MCP, en een mens antwoordt je.

Een verzoek sturen