Ga naar de hoofdinhoud
Support
0
Contact opnemen
English
Deutsch
Español
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bij
Cloud Compute

Met Cloud Compute heb je altijd en overal toegang tot een portal waarin je jouw volledige IT-omgeving kunt configureren – waar ter wereld je ook bent.

Cloud Storage

Altijd de zekerheid dat je bestanden, infrastructuur en applicaties beschikbaar zijn – zonder haperingen of vertraging. Bij Worldstream bieden we verschillende opslagoplossingen.

Flexible cloud icon
Flexible cloud
Private cloud icon
Private cloud
Bare metal icon
Bare Metal
Hollow cube icon
Object storage
Hollow cube icon
File storage
Block storage icon
Block storage
Backup storage icon
Back-up storage
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Alle Servers

Kies jouw Dedicated Server nu. Custom of Instant Delivery. Powerhouse Servers die bij jouw use case passen.

Use Cases

Welke Use Case ook bij jou past; wij helpen jou om de perfecte oplossing te vinden.

Deal servers icon
Deals
AMD servers icon
AMD Processors
AI servers icon
Intel Processors
Hollow cube icon
Virtualisatie, Containerisatie en Orkestratie
Hollow cube icon
Websites en Applicaties
Hollow cube icon
Gaming en Streaming Infrastructuur
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Animatie van twee pijlen in de vorm van een T-splitsing
Slim outsourcen

Bepaalde IT creëert meerwaarde, andere is ondersteunend. Neem dat als uitgangspunt bij outsourcing.

Animatie van twee pijlen die een cirkel vormen en elk een andere kant op wijzen
Kostenefficiëntie

Volledige IT-pakketten mogen een veilige keuze lijken, uit kostenoogpunt zijn andere keuzes logischer.

Animatie van vier aan elkaar verbonden pijlen die elk een andere kant op wijzen
IT-flexibiliteit & controle

Outsourcing betekent niet het verlies van controle, het biedt juist meer flexibiliteit en controle.

Animatie van een naar rechts wijzende pijl
Cloudrepatriëring

Cloud is geen eindstation: blijf evalueren en verander van omgeving als dat nodig is.

Financiële diensten
Logistiek & transport
Retail & e-commerce
Media & Entertainment
Tech & software-ontwikkeling
Security
Managed Service Providers
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Chat met onsNeem contact op
Over WorldstreamOver de techniekCasesKennisbank
Over onsOntmoet het teamWerken bij onsReseller wordenCertificeringenOnze datacentersOns netwerkDDoS-beschermingAMD EPYC serversTechnologie partnersBesturingssystemenAlle casesEasyTerraDutch Drone CompanyPerfGridFAQArtikelen (EN)Nieuws en blogsDownloadsProducten en diensten
Neem contact op

Bel +31 (0) 174 – 712 117

Industriestraat 53, Naaldwijk

English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
0
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bijOver WorldstreamOver de techniekCasesKennisbankMy Worldstream
Contact
Support
EnglishDeutschEspañol
  1. HomeHome
  2. Kennisbank
  3. API & Automatisering
  4. Veelgebruikte recepten voor API-automatisering

Veelgebruikte recepten voor API-automatisering

Van toepassing op Alle productenDoelgroep Developers, operatorsLaatst beoordeeld september 2026

Kort antwoord

Vier patronen dekken het grootste deel van de dagelijkse API-automatisering: status periodiek uitlezen (polling), een API-key roteren voordat die verloopt, een Slack-melding sturen via een webhook, en webhook-events doorsturen naar je eigen systemen. Ze werken allemaal met dezelfde authenticatie, via een X-API-Key-header, en moeten allemaal rekening houden met de rate limit van de API: 200 requests per minuut per IP-adres.

Op deze pagina
  • 1. Controleer serverstatus volgens een schema
  • 2. Roteer een API-key voordat die verloopt
  • 3. Stuur een Slack-melding als een event afgaat
  • 4. Webhook-events doorsturen naar je eigen monitoring- of ticketingsysteem

De API geeft HTTP 429 terug met een Retry-After-header zodra je over de 200 requests per minuut per IP gaat. Een script dat volgens een schema polt, zoals hieronder, moet controleren op een 429 en de tijd uit die header aanhouden in plaats van meteen opnieuw te proberen.

1. Controleer serverstatus volgens een schema

Een cronjob die een endpoint uitleest en op het resultaat reageert, is de eenvoudigste vorm van automatisering, en vaak het eerste wat teams opzetten. Dit voorbeeld controleert elke vijf minuten de status van een server en schrijft een regel naar een logbestand als die niet draait.

# crontab -e
*/5 * * * * /usr/local/bin/check-server-status.sh >> /var/log/server-status.log 2>&1
#!/usr/bin/env bash
# check-server-status.sh
# Illustratief patroon, haal het exacte endpoint-pad uit de API-naslag in Portal.
set -euo pipefail

API_KEY="<your-api-key>"
SERVER_ID="<server-id>"
STATUS_URL="https://api.worldstream.com/<family>/v1/<command>/$SERVER_ID"

status=$(curl -s -H "X-API-Key: $API_KEY" \
  "$STATUS_URL" \
  | jq -r '.status')

echo "$(date -u +%FT%TZ) server=$SERVER_ID status=$status"

if [ "$status" != "running" ]; then
  echo "WARNING: $SERVER_ID is not running (status: $status)"
fi

Houd de API-key buiten het script zelf. Lees hem uit een environment variable of een secrets manager, en geef de key alleen de rechten die nodig zijn, read-only toegang tot de status in plaats van een key met volledige toegang, als je key-permissies dat detailniveau ondersteunen.

2. Roteer een API-key voordat die verloopt

Keys maak je aan onder Developers → API → Keys in Portal, met een Key Name, een Expires In-waarde (30 dagen, 90 dagen, 180 dagen of 1 jaar) en een Permissions-niveau (Full access, Read only of Custom). Zodra die vervaldatum is verstreken, stopt de key met werken. Wacht niet tot een script in productie faalt: genereer de vervangende key van tevoren en wissel hem om in je secrets store.

Staat de IP-allowlist voor de API bij jouw account op Enforce? Zorg dan dat de host die de nieuwe key aanmaakt eerst op de allowlist staat, anders wordt het verzoek om die aan te maken geweigerd. Bekijk Recent API key denials op het tabblad Keys als een rotatiescript begint te falen met een 403.

#!/usr/bin/env bash
# rotate-api-key.sh
# Illustratief patroon, controleer het actuele endpoint in de API-naslag in Portal.
set -euo pipefail

OLD_KEY="<current-api-key>"

new_key_response=$(curl -s -X POST \
  -H "X-API-Key: $OLD_KEY" \
  -H "Content-Type: application/json" \
  -d '<request body, zie de API-naslag in Portal>' \
  "https://api.worldstream.com/<family>/v1/<command>")

new_key=$(echo "$new_key_response" | jq -r '.secret')

# Store the new key in your secrets manager here, then update
# whatever reads it (CI variables, a systemd EnvironmentFile, etc.)
echo "New key created, store it now: $new_key"

# Only revoke the old key once every consumer has been switched over.

Behandel key-rotatie als een proces in twee stappen: maak eerst de nieuwe key aan en rol die uit, controleer dat alles wat ervan afhankelijk is nog werkt, en trek dan pas de oude key in. Trek je de oude key in voordat de nieuwe overal actief is, dan breekt alles wat nog de oude key gebruikt.

3. Stuur een Slack-melding als een event afgaat

Dit recept gebruikt de API niet rechtstreeks, maar Webhooks, een aparte functie onder Developers → Webhooks in Portal. Voeg daar een webhook toe met een Slack-compatibele bestemmings-URL, zet het formaat op Slack, en abonneer de webhook op het juiste topic via het optionele, kommagescheiden Topics-veld (laat het leeg om alle event-types te ontvangen). Haal de namen van de topics van de Webhooks-pagina in Portal. Worldstream post naar de URL zodra het event plaatsvindt, je hoeft er niet op te pollen.

1

Maak de webhook aan

Ga in Portal naar Developers → Webhooks en kies Add webhook. Geef de webhook een naam, plak je Slack incoming webhook-URL erin (deze moet HTTPS zijn), en zet het formaat op Slack zodat de payload overeenkomt met wat Slack verwacht.

2

Stuur een testevent

Gebruik de actie Test op de rij van de webhook om te bevestigen dat die Slack bereikt, voordat je erop vertrouwt.

3

Bewaar het signing secret

Het signing secret wordt één keer getoond, bij het aanmaken van de webhook. Bewaar het als je ontvangende kant moet controleren of een payload echt van Worldstream komt, in plaats van alleen te vertrouwen op HTTPS voor de bestemmings-URL.

Schakel alleen de topics in waar je ook echt actie op onderneemt. Een webhook die op elk event-type afgaat, wordt al snel gedempt of genegeerd, en dat ondermijnt het hele doel ervan.

4. Webhook-events doorsturen naar je eigen monitoring- of ticketingsysteem

Werkt jouw team niet in Slack? Zet dan het formaat van de webhook op Generic JSON en wijs een endpoint aan dat je zelf beheert, bijvoorbeeld een kleine receiver die events doorstuurt naar je monitoring-stack, ticketingsysteem of interne chattool.

# Illustrative receiver, adapt the framework and payload
# handling to whatever your monitoring/ticketing system expects.
# The event_type value below ("resource.event") is a placeholder.
# Use the real topic and event names shown on the Webhooks page in Portal.
from flask import Flask, request

app = Flask(__name__)

@app.route("/webhooks/worldstream", methods=["POST"])
def worldstream_webhook():
    payload = request.get_json()
    event_type = payload.get("event")

    if event_type == "resource.event":
        # forward into your own system here
        pass

    return "", 204

Controleer inkomende requests aan de hand van het signing secret voordat je erop reageert, zodat een request dat alleen je endpoint-URL kent niets op eigen houtje kan triggeren. De exacte verificatiemethode (welke header de signature bevat en hoe die wordt berekend) haal je uit de Webhooks-documentatie in Portal.

Gerelateerde artikelen

  • De Worldstream API gebruiken
  • Object Storage: CLI- en SDK-naslag
  • API & Automatisering: overzicht
Was dit artikel nuttig?

Solid IT. No Surprises

Sparringpartner voor IT-volwassenheid
Barrières wegnemen zodat jij vooruit kan
Voorspelbare en transparante kosten

Contact

  • Industriestraat 53, Naaldwijk
  • Betaalmethoden
  • Abuse
  • Developers Resources
  • Network Operations Center
  • Over ons
  • Ontmoet het team
  • Werken bij ons
  • Reseller worden
  • Certificeringen
  • Onze datacenters
  • Ons netwerk
  • DDoS-bescherming
  • AMD EPYC servers
  • Technologie partners
  • Besturingssystemen
  • Overzicht
  • FAQ
  • Cases
  • Nieuws & blogs
  • Use Cases
  • Downloads
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
  • Juridisch
  • Disclosure