PassPassPassPass
DOCS
Documentatie
Updates
Evenement maken
Home
PassPassPassPass

De ticketservice voor evenement organisatoren.

Ontdek PassPass Pro →

Documentatie

Snelle startAlle thema'sAlle artikelenUpdates

Snelle links

PassPass ProVeelgestelde vragenTicket openenNeem contact op

Snelle toegang

© 2024 PassPass. Alle rechten voorbehouden.
Mentions légalesPassPass - Evenement ticketing

Open API en Webhooks

Verbind uw tools (CRM, boekhouding, marketing, automatiseringen…) met PassPass via de REST API en real-time webhooks.

Laatst bijgewerkt : 7 augustus 2026

PassPass biedt een REST API en webhooks om uw ticketing te verbinden met uw externe tools: CRM, boekhouding, marketing, automatiseringen.

Ga naar Instellingen > Ontwikkelaars om toegang te krijgen tot deze functies.

Voor technische vragen of behoefte aan begeleiding, aarzel niet om contact op te nemen met onze support.

Neem contact op met de support

Publieke API

De API stelt u in staat om gegevens van uw evenementen, bestellingen en deelnemers te lezen vanuit een extern systeem.

Inloggegevens

  • Basis-URL : https://api.passpass.be/api/public

  • Authenticatie : Authorization: Bearer <uw-sleutel>

  • Interactieve documentatie (Swagger) : api.passpass.be/api/public/docs

  • Volledige technische referentie : Publieke API: technische referentie

Een API-sleutel maken

  1. Ga naar Instellingen > Ontwikkelaars.

  2. Klik op Nieuwe API-sleutel.

  3. Geef uw sleutel een beschrijvende naam (bijv. "Sync CRM", "Export boekhouding").

  4. Vink de benodigde permissies aan.

  5. Kopieer de gegenereerde sleutel en bewaar deze op een veilige plaats. Het geheim wordt slechts één keer weergegeven.

Beschikbare permissies

Elke sleutel heeft alleen toegang tot de gegevens die u toestaat. Alle permissies zijn alleen-lezen.

  • Evenementen (events:read) : titel, beschrijving, data, locaties, tickets, capaciteiten

  • Bestellingen (orders:read) : koper, gekochte tickets, betalingsstatus, facturatie

  • Bestellingen financieel (orders:read:financial) : servicekosten en netto bedrag om over te maken

  • Bestellingen formulier (orders:read:form_answers) : antwoorden op het bestelformulier

  • Deelnemers (attendees:read) : identificatie, toegewezen ticket, check-in status

  • Deelnemers contact (attendees:read:contact) : voornaam, achternaam en e-mail

  • Deelnemers financieel (attendees:read:financial) : betaald bedrag per deelnemer

  • Deelnemers formulier (attendees:read:form_answers) : antwoorden op het deelnemersformulier

  • Deelnemers volledig (attendees:read:full) : toegangstoken voor QR-code van het ticket (gevoelig)

De extensies contact, form_answers en full geven toegang tot persoonlijke gegevens. Activeer ze alleen als het ontvangende systeem voldoet aan de GDPR.

Voordat u uw systeem aansluit, test uw oproepen met een tool zoals Postman. Plak de basis-URL, voeg uw sleutel toe in de header Authorization, en controleer of u de verwachte gegevens ontvangt.


Webhooks

Webhooks sturen een melding naar een URL van uw keuze bij elke belangrijke gebeurtenis (betaling ontvangen, ticket gescand...). Ideaal voor realtime reacties zonder de API continu te bevragen.

Volledige technische referentie: Webhooks: technische referentie

Een endpoint maken

  1. Ga naar Instellingen > Ontwikkelaars.

  2. Klik op Nieuwe webhook endpoint.

  3. Geef de URL van uw server op.

  4. Vink de soorten gebeurtenissen aan die u wilt ontvangen.

  5. Selecteer de permissies om de gegevens in de payload te controleren.

Beschikbare gebeurtenissen

  • order.created : bestelling aangemaakt

  • order.paid : bestelling betaald (inclusief voltooide gratis bestellingen)

  • order.cancelled : bestelling geannuleerd

  • order.expired : bestelling verlopen

  • ticket.validated : ticket gevalideerd bij binnenkomst

  • event.published : evenement gepubliceerd

  • event.updated : evenement bijgewerkt

Veiligheid en betrouwbaarheid

Elke melding is ondertekend via de header X-PassPass-Signature. Uw server moet deze handtekening verifiëren om te bevestigen dat het verzoek daadwerkelijk van PassPass komt.

Als uw server niet reageert, probeert PassPass het automatisch opnieuw met een toenemende vertraging (6 pogingen). Na 20 opeenvolgende mislukkingen wordt het endpoint gedeactiveerd om onnodige verzendingen te voorkomen.

De permissies werken op dezelfde manier als voor de API: u controleert precies welke gegevens in elke melding zijn opgenomen.


Best practices

  1. Activeer alleen de benodigde permissies. Minder blootgestelde gegevens, minder risico's.

  2. Deel nooit een API-sleutel openbaar. Vermijd het plaatsen ervan in een GitHub-repository of toegankelijke code. Gebruik omgevingsvariabelen.

  3. Controleer de handtekening van de webhooks. Controleer de header X-PassPass-Signature bij elke ontvangen melding.

  4. Reageer snel op de webhooks. Uw endpoint moet zonder vertraging een HTTP 200 retourneren. Als de verwerking lang duurt, bevestig dan de ontvangst en verwerk op de achtergrond.


Gebruikscases

Deelnemers synchroniseren met een CRM

Gebruik de API met de permissies attendees:read en attendees:read:contact, of configureer een webhook op order.paid, om automatisch elke nieuwe deelnemer naar HubSpot, Brevo, Salesforce of een ander CRM te sturen.

Bestellingen exporteren naar uw boekhouding

Gebruik de API met de permissies orders:read en orders:read:financial om de bedragen, servicekosten en betalingsstatussen op te halen en deze in uw boekhoudsoftware te injecteren.

No-code automatiseringen met Zapier, Make of n8n

Combineer de API of de webhooks met een automatiseringstool om workflows te creëren zonder te coderen. Enkele voorbeelden: een Mailchimp-contact toevoegen bij elke verkoop, een Slack-melding sturen wanneer een ticket wordt gescand, een Google Sheet in realtime voeden.

Gerelateerde artikelen

3 artikelen in deze categorie