Aan de slag
Koppelingen
Externe diensten aan een bedrijf koppelen — betalen, mail — en waarom test- en productiesleutels niet op hetzelfde scherm staan.
Elk bedrijf koppelt zijn eigen diensten. Het ene bedrijf rekent af via Pay.nl, het andere via Mollie, een derde verstuurt zijn mail via een eigen Mailgun-account. Die keuzes horen bij het bedrijf, niet bij de werkruimte — dus je stelt ze per bedrijf in.
Je vindt ze onder Console → een bedrijf → Koppelingen.
Twee soorten koppelingen op één pagina
Ze staan onder elkaar, maar ze leven ergens anders. Dat verschil bepaalt wat er gebeurt als je iets wijzigt.
Koppelingen van de app van het bedrijf. Heeft het bedrijf een eigen applicatie (zoals Stemacteren of 14Voices), dan regelt die app zijn eigen betalingen en mail. Die instellingen staan in de database van díé app; 1plek beheert ze op afstand. Je herkent ze aan de kop "App:" — bijvoorbeeld App: Betalingen (Pay.nl).
Koppelingen van 1plek zelf. Daaronder staan de instellingen die de hub gebruikt, plus de API-sleutels en webhooks van het bedrijf. Die leven hier.
Een bedrijf zonder eigen applicatie ziet alleen het tweede blok. Dat is geen fout — er is dan simpelweg geen app om iets aan door te geven.
Welke omgeving bewerk je?
Dit is het belangrijkste om te begrijpen, en het is de vraag waar de meeste verwarring vandaan komt.
Een app heeft één stel sleutels per omgeving. Er is dus geen apart veld voor je testtoken naast het veld voor je productietoken — het is hetzelfde veld, in twee verschillende omgevingen. Waar je sleutel terechtkomt, hangt af van welke 1plek je op dat moment gebruikt:
| Je zit op | Je schrijft naar | Daar horen |
|---|---|---|
iam.1plek.com | de live app van het bedrijf | de sleutels voor echte betalingen |
dev.iam.1plek.com | de testomgeving van het bedrijf | de testsleutels |
Bovenaan de pagina staat daarom een balk die zegt welke app je bewerkt, met de naam van de server erbij. Staat daar een waarschuwing dat je de live app bewerkt, dan geldt alles wat je invult meteen voor echte klanten.
Kort samengevat: je testsleutels vul je niet ergens anders op deze pagina in, maar op een andere 1plek.
Draait er daarnaast een lokale ontwikkelomgeving van de app, dan hoort daar geen 1plek bij; die instellingen zet je rechtstreeks in de database van die omgeving. Zoek er dus geen veld voor op de dev-hub — die bedient de gedeelde testomgeving.
Betalingen
Voor Pay.nl vul je drie dingen in: het AT-token, het secret en de
Service-ID (de verkooplocatie, SL-xxxx-xxxx). Die verkooplocatie verschilt per
omgeving — je testomgeving heeft een andere dan je live site. Dat is meteen de
snelste manier om te controleren of je op de goede plek zit.
Voor Mollie vul je één API-sleutel in. Mollie zelf maakt het onderscheid: een sleutel
die met live_ begint doet echte betalingen, een sleutel met test_ niet.
Heb je er meer dan één gekoppeld, dan bepaalt Standaard-betaaldienst welke de app gebruikt.
Testmodus
Testmodus zet de kassa op sandbox. Klanten kunnen dan gewoon bestellen, ze krijgen een bevestiging, en alles ziet er geslaagd uit — maar er komt geen geld binnen.
Daarom kun je testmodus niet aanzetten op een live app. Probeer je het toch, dan
weigert 1plek het op te slaan en krijg je te horen waar het wel kan. Testen doe je op
dev.iam.1plek.com, die naar de testomgeving schrijft.
Staat testmodus onverhoopt tóch aan op een live app, dan kun je 'm hier altijd uitzetten. Die richting blijft open — dat is precies de knop die je dan nodig hebt.
Vul de API-sleutel en het domein van het Mailgun-account in. Het domein moet
in Mailgun geregistreerd zijn, anders wordt er niets verstuurd. Zit het account niet
in de standaardregio, dan vul je bij API-endpoint de juiste regio in — voor Europa
is dat api.eu.mailgun.net.
Afzender is de naam en het adres die de ontvanger in de Van-regel ziet.
Dev-override stuurt álle mail van het bedrijf naar één adres. Dat is handig om te testen, maar op een live app betekent het dat klanten geen bevestiging en geen wachtwoord-herstel meer krijgen, zonder dat iemand het merkt. Net als bij testmodus kan dit daarom niet op een live app.
Geheime waarden
Sleutels en tokens worden nooit teruggegeven aan je scherm. Je ziet alleen of een veld is ingevuld, met stipjes.
- Een leeg geheim veld betekent "niet wijzigen" — niet "wissen". Wil je een sleutel vervangen, vul dan de nieuwe in.
- Na het opslaan zegt de bevestiging welke geheimen zijn vervangen. Zegt hij "ongewijzigd", dan is er niets meegegaan en staat de oude sleutel er nog.
- Met het oogje naast een veld kun je de huidige waarde opvragen. Dat mag alleen de eigenaar van de werkruimte, en elke keer dat het gebeurt wordt vastgelegd.
Wijzigen wordt trouwens ook vastgelegd: wie het deed, welke velden, en naar welke omgeving. De waarden zelf komen daar niet in.
Wie mag dit?
Koppelingen zijn onderdeel van het beheer van een bedrijf. Je hebt de sectie Koppelingen nodig bij dat bedrijf; zie Toegang en rechten. Het opvragen van een bestaande geheime waarde is voorbehouden aan de eigenaar van de werkruimte.
Als iets niet werkt
- De app-koppelingen ontbreken helemaal. Dan is er voor dit bedrijf geen verbinding met een eigen app ingesteld. Dat is beheer op serverniveau, geen instelling in het scherm.
- Opslaan lukt niet en je krijgt een uitleg over een live app. Dan probeerde je
testmodus of een dev-override aan te zetten op een draaiende winkel. Doe het op
dev.iam.1plek.com. - Je hebt opgeslagen maar er verandert niets. Kijk naar de bevestiging: stond daar "geheime velden ongewijzigd", dan was het veld leeg en is de oude waarde blijven staan.