Om Stripe te koppelen aan Combidesk gebruik je bij voorkeur geen volledige (secret) API-key, maar een restricted key: een sleutel met alleen de rechten die Combidesk daadwerkelijk nodig heeft. Dit is veiliger, omdat de key geen toegang heeft tot onderdelen van je Stripe-account die niet relevant zijn voor de koppeling.
In dit artikel lees je hoe je zo'n restricted key aanmaakt en welke permissies je moet instellen.
Stap 1 — Ga naar de API-keys in Stripe
Log in op je Stripe Dashboard.
Ga naar Developers → API keys.
Klik op Create restricted key.
Stap 2 — Geef de key een herkenbare naam
Geef de key een duidelijke naam, bijvoorbeeld Combidesk integratie, zodat je later in Stripe kunt terugzien waar deze key voor gebruikt wordt.
Stap 3 — Stel de juiste permissies in
Combidesk heeft de volgende rechten nodig. Zet elk van onderstaande resources op de aangegeven permissie — alle overige resources kun je op None laten staan.
Core
Resource | Permissie |
Account data | Read |
Balance transactions | Read |
Charges and Refunds | Read |
Customers | Read |
Payouts | Read |
Products | Read |
Shipping Rates | Read |
Billing
Resource | Permissie |
Credit Notes | Read |
Invoices | Write |
Tax Rates | Read |
Let op: Invoices heeft Write-toegang nodig, niet alleen Read.
Dit is geen typefout. Combidesk kan facturen in Stripe markeren als betaald. Zonder Write-rechten op Invoices lukt dit niet, en zal Combidesk facturen niet automatisch als betaald kunnen aanmerken. Alle overige Billing- en Core-resources blijven read-only; Combidesk heeft daar geen schrijfrechten voor nodig.
Stap 4 — Sla de key op
Klik op Create key.
Stripe toont de sleutel eenmalig. Kopieer deze direct — je kunt hem later niet meer opnieuw inzien.
Bewaar de key op een veilige plek totdat je hem invoert in Combidesk.
Stap 5 — De key koppelen in Combidesk
Ga naar je Combidesk dashboard.
Start of open de Stripe-koppeling.
Plak de restricted key in het daarvoor bestemde veld en sla op.
