Integraties
Vijf manieren om te koppelen. Nul geheimen in uw website.
U krijgt geen backendcode en geen private sleutel om ergens in te plakken. Uw website bevat alleen de ingang; alle gevoelige logica blijft op onze servers.
De vijf methoden
| Methode | Type | Wat het inhoudt |
|---|---|---|
| 1. Gehoste link | Aanbevolen standaard | Eén link naar offerte.uwbedrijf.be. Niets in te bouwen, niets te onderhouden. |
| 2. Knop | Eenvoudig | Een knop "Bereken uw offerte" die naar diezelfde link wijst. |
| 3. Iframe | Ingebed | De configurator binnen een bestaande pagina, met de juiste frame-instellingen. |
| 4. Web component | Flexibel | Een script plus één div. In de code staat alleen uw publieke identifier. |
| 5. Server API | Enterprise | Server-to-server met een privaat credential of OAuth. Nooit vanuit de browser. |
Codevoorbeelden
In geen enkel voorbeeld staat een geheim. Het private credential komt alleen voor in het servervoorbeeld — daar hoort het thuis.
<!-- De eenvoudigste integratie: één link -->
<a href="https://offerte.uwbedrijf.be">Bereken uw offerte</a><iframe
src="https://offerte.uwbedrijf.be"
title="Online offertecalculator"
style="width:100%;height:900px;border:0"></iframe><div id="offerte-configurator"></div>
<script src="https://favium.be/widget.js"></script>
<script>
QuotePlatform.init({
tenant: "pub_live_xxxxx", // publieke identifier, geen geheim
target: "#offerte-configurator"
});
</script># Server-to-server: het private secret blijft op uw server
curl -X POST "https://favium.be/api/v1/tenant/quotes" \
-H "authorization: Bearer sk_live_xxxxx" \
-H "content-type: application/json" \
-d '{ "project_id": "..." }'Zet nooit een sk_live-sleutel in uw website. Alles wat in de browser staat, is publiek leesbaar. Gebruik in de browser uitsluitend de publieke identifier.
Eigen domein
Uw configurator op uw eigen subdomein.
De configurator draait onder uw merk op een adres als offerte.uwbedrijf.be. U zet één DNS-record; wij regelen het certificaat.
- Subdomein kiezenBijvoorbeeld offerte.uwbedrijf.be of configurator.uwbedrijf.be.
- DNS-record toevoegenEén CNAME bij uw domeinbeheerder, met de waarde die u in het dashboard ziet.
- DNS controlerenHet platform controleert of het record zichtbaar is. Dat kan even duren.
- Certificaat activerenZodra het domein klopt, wordt er een TLS-certificaat aangevraagd.
- Branding controlerenLogo, kleuren en teksten nakijken zoals uw klant ze zal zien.
- Live zettenHet adres is bereikbaar en u kunt ernaar linken vanaf uw website.
| Status | Betekenis |
|---|---|
DNS_PENDING |
Wachten op het DNS-record |
DNS_VERIFIED |
Record gevonden en juist |
SSL_PENDING |
Certificaat wordt aangevraagd |
ACTIVE |
Bereikbaar met geldig certificaat |
FAILED |
Controle mislukt — met de reden erbij |
Deze statussen zijn dezelfde als in het dashboard, zodat de uitleg hier niet uit elkaar loopt met wat u daar ziet.
Eigen domein
offerte.uwbedrijf.be
De configurator draait op uw eigen subdomein. U zet één CNAME-record; wij regelen de rest.
- CNAME offerte → het doeladres van het platform
- Statusverloop: DNS_PENDING, DNS_VERIFIED, SSL_PENDING, ACTIVE
- TLS-certificaat wordt automatisch aangevraagd en vernieuwd
- De hostname wordt server-side aan uw omgeving gekoppeld
- Meerdere domeinen mogelijk zolang uw abonnement dat toelaat
Sleutels
Publiek is publiek, privaat is privaat.
Twee soorten sleutels, met een strikt verschillende behandeling.
- pub_live_… — publieke identifier, mag in uw website staan, is geen geheim
- sk_live_… — privaat servercredential, uitsluitend server-to-server
- Een privaat secret wordt gehasht bewaard en na aanmaak nooit meer getoond
- Roteren kan met overlap: nieuw testen vóór oud intrekken
- Elke aanmaak, rotatie en intrekking wordt geauditeerd
FAQ
Veelgestelde vragen
Krijg ik toegang tot de backendcode?
Nee, en dat is een bewuste keuze. U krijgt een white-label frontend en een publieke identifier. De prijzen, regels, AI en gegevens blijven op onze servers, zodat er nooit een geheim in uw website belandt.
Wat is het verschil tussen de publieke en de private sleutel?
De publieke identifier (pub_live_…) mag in uw website staan; hij is geen geheim en geeft op zichzelf geen toegang. Het private credential (sk_live_…) is uitsluitend voor server-to-server gebruik, wordt gehasht bewaard en na aanmaak nooit meer getoond.
Kan ik meerdere domeinen gebruiken?
Ja, zolang uw abonnement dat toelaat. Elk domein doorloopt hetzelfde statusverloop: DNS_PENDING, DNS_VERIFIED, SSL_PENDING en ACTIVE.
Wat als ik mijn sleutel wil vervangen?
Bij het roteren maakt u een nieuwe sleutel aan terwijl de oude desgewenst nog een tijd blijft werken. U test de nieuwe integratie en trekt daarna de oude in. Alle stappen worden geauditeerd.
Uw website koppelen?
De integratiepagina in uw dashboard toont uw publieke sleutel en een kant-en-klaar codefragment.