28 augustus 2026
Elk programma dat iets voor je regelt op bol — facturen, reviewmails, voorraad — heeft toegang nodig tot je verkoopaccount. De nette weg daarvoor is een API-sleutel: een aparte toegangscode die je zelf aanmaakt en ook zelf weer intrekt.
In je verkoopaccount bij bol, onder Instellingen → API. Je krijgt daar twee waarden: een client-id en een secret. Samen zijn ze de sleutel. Het secret krijg je één keer te zien; bewaar het dus meteen op de plek waar het heen moet.
Dat onderscheid is precies waarom de sleutel bestaat. Een programma dat om je wachtwoord van bol vraagt, vraagt te veel: met je wachtwoord kan iemand alles, met de sleutel alleen wat de API toelaat. Geef je wachtwoord dus nooit af, aan geen enkele dienst — ook niet aan Ordly, en Ordly vraagt er ook nooit om.
Vertrouw je een dienst niet meer, of stap je over: verwijder de sleutel bij bol en alles wat erop draaide staat per direct droog. Maak voor een nieuwe dienst een nieuwe sleutel aan. Dat is ook de juiste volgorde bij een overstap: eerst de oude dienst zijn werk laten afronden, dan de sleutel intrekken, dan een verse sleutel voor de nieuwe.
Je plakt de twee waarden in een veld, het portaal probeert ze meteen uit en zegt direct of de koppeling werkt. Op de server staan ze versleuteld, met een sleutel die niet in de back-up meegaat: wie een back-up zou stelen, heeft er niets aan. Op het scherm zie je alleen de laatste vier tekens terug. Zie de gids voor de stappen.