PassPass biedt een REST API en webhooks om uw ticketing te verbinden met uw externe tools: CRM, boekhouding, marketing, automatiseringen.
Ga naar Instellingen > Ontwikkelaars om toegang te krijgen tot deze functies.
Voor technische vragen of behoefte aan begeleiding, aarzel niet om contact op te nemen met onze support.
Publieke API
De API stelt u in staat om gegevens van uw evenementen, bestellingen en deelnemers te lezen vanuit een extern systeem.
Inloggegevens
Basis-URL :
https://api.passpass.be/api/publicAuthenticatie :
Authorization: Bearer <uw-sleutel>Interactieve documentatie (Swagger) : api.passpass.be/api/public/docs
Volledige technische referentie : Publieke API: technische referentie
Een API-sleutel maken
Ga naar Instellingen > Ontwikkelaars.
Klik op Nieuwe API-sleutel.
Geef uw sleutel een beschrijvende naam (bijv. "Sync CRM", "Export boekhouding").
Vink de benodigde permissies aan.
Kopieer de gegenereerde sleutel en bewaar deze op een veilige plaats. Het geheim wordt slechts één keer weergegeven.
Beschikbare permissies
Elke sleutel heeft alleen toegang tot de gegevens die u toestaat. Alle permissies zijn alleen-lezen.
Evenementen (
events:read) : titel, beschrijving, data, locaties, tickets, capaciteitenBestellingen (
orders:read) : koper, gekochte tickets, betalingsstatus, facturatieBestellingen financieel (
orders:read:financial) : servicekosten en netto bedrag om over te makenBestellingen formulier (
orders:read:form_answers) : antwoorden op het bestelformulierDeelnemers (
attendees:read) : identificatie, toegewezen ticket, check-in statusDeelnemers contact (
attendees:read:contact) : voornaam, achternaam en e-mailDeelnemers financieel (
attendees:read:financial) : betaald bedrag per deelnemerDeelnemers formulier (
attendees:read:form_answers) : antwoorden op het deelnemersformulierDeelnemers volledig (
attendees:read:full) : toegangstoken voor QR-code van het ticket (gevoelig)
De extensies contact, form_answers en full geven toegang tot persoonlijke gegevens. Activeer ze alleen als het ontvangende systeem voldoet aan de GDPR.
Voordat u uw systeem aansluit, test uw oproepen met een tool zoals Postman. Plak de basis-URL, voeg uw sleutel toe in de header Authorization, en controleer of u de verwachte gegevens ontvangt.
Webhooks
Webhooks sturen een melding naar een URL van uw keuze bij elke belangrijke gebeurtenis (betaling ontvangen, ticket gescand...). Ideaal voor realtime reacties zonder de API continu te bevragen.
Volledige technische referentie: Webhooks: technische referentie
Een endpoint maken
Ga naar Instellingen > Ontwikkelaars.
Klik op Nieuwe webhook endpoint.
Geef de URL van uw server op.
Vink de soorten gebeurtenissen aan die u wilt ontvangen.
Selecteer de permissies om de gegevens in de payload te controleren.
Beschikbare gebeurtenissen
order.created: bestelling aangemaaktorder.paid: bestelling betaald (inclusief voltooide gratis bestellingen)order.cancelled: bestelling geannuleerdorder.expired: bestelling verlopenticket.validated: ticket gevalideerd bij binnenkomstevent.published: evenement gepubliceerdevent.updated: evenement bijgewerkt
Veiligheid en betrouwbaarheid
Elke melding is ondertekend via de header X-PassPass-Signature. Uw server moet deze handtekening verifiëren om te bevestigen dat het verzoek daadwerkelijk van PassPass komt.
Als uw server niet reageert, probeert PassPass het automatisch opnieuw met een toenemende vertraging (6 pogingen). Na 20 opeenvolgende mislukkingen wordt het endpoint gedeactiveerd om onnodige verzendingen te voorkomen.
De permissies werken op dezelfde manier als voor de API: u controleert precies welke gegevens in elke melding zijn opgenomen.
Best practices
Activeer alleen de benodigde permissies. Minder blootgestelde gegevens, minder risico's.
Deel nooit een API-sleutel openbaar. Vermijd het plaatsen ervan in een GitHub-repository of toegankelijke code. Gebruik omgevingsvariabelen.
Controleer de handtekening van de webhooks. Controleer de header X-PassPass-Signature bij elke ontvangen melding.
Reageer snel op de webhooks. Uw endpoint moet zonder vertraging een HTTP 200 retourneren. Als de verwerking lang duurt, bevestig dan de ontvangst en verwerk op de achtergrond.
Gebruikscases
Deelnemers synchroniseren met een CRM
Gebruik de API met de permissies attendees:read en attendees:read:contact, of configureer een webhook op order.paid, om automatisch elke nieuwe deelnemer naar HubSpot, Brevo, Salesforce of een ander CRM te sturen.
Bestellingen exporteren naar uw boekhouding
Gebruik de API met de permissies orders:read en orders:read:financial om de bedragen, servicekosten en betalingsstatussen op te halen en deze in uw boekhoudsoftware te injecteren.
No-code automatiseringen met Zapier, Make of n8n
Combineer de API of de webhooks met een automatiseringstool om workflows te creëren zonder te coderen. Enkele voorbeelden: een Mailchimp-contact toevoegen bij elke verkoop, een Slack-melding sturen wanneer een ticket wordt gescand, een Google Sheet in realtime voeden.