Ontvang elke nieuwe bloo.Cards-vermelding in uw systemen.
De /v1-API en ondertekende webhooks om uw contacten, scans en formulieren aan uw tools te koppelen. Uw bloo.Cards-sleutel identificeert uw bedrijf en laat alleen toe uw gegevens te lezen. Voorbehouden aan bedrijfsaccounts Premium en Corporate, in vroege toegang. Gehost in de EU.
Alleen uitgaand · Premium en Corporate · gehost in de EU
Drie geheimen, drie rollen
| Geheim | Rol | Opmerkingen |
|---|---|---|
bc_live_… | bloo.Cards-API-sleutel: identificeert uw bedrijf, alleen-lezen voor uw bloo.Cards-gegevens | Aangemaakt in het gedeelte Ontwikkelaars. Eén keer getoond, SHA-256-vingerafdruk opgeslagen, intrekbaar. |
whsec_… | Ondertekeningsgeheim voor webhooks | Om te verifiëren dat de webhook echt van bloo.Cards komt (HMAC-SHA256). |
| CRM-inloggegevens | Versleuteld bewaard, nooit opnieuw getoond | Versleuteling per organisatie (BlooCrypto). Alleen gebruikt voor uitgaande verzending naar uw CRM. |
De /v1-API Vroege toegang
Basis: https://bloo.cards/v1 · Authenticatie: header Authorization: Bearer bc_live_… (nooit in de URL).
| Methode | Rol |
|---|---|
GET /v1/me | Bedrijf en bereik van de sleutel (verbindingstest) |
GET /v1/contacts?since=… | Nieuwe contacten sinds een tijdstip (ISO 8601), met de omzet die in blooCRM, de ingebouwde mini-CRM, is ingevoerd (deals_total, deals_count, last_deal_at) |
GET /v1/hooks | Lijst van uw webhook-abonnementen |
POST /v1/hooks | Een abonnement aanmaken { url, events[] } (geeft het geheim één keer terug) |
DELETE /v1/hooks/{id} | Een abonnement uitschakelen |
Voorbeeld: de verbinding testen
curl -H "Authorization: Bearer bc_live_xxx" \
https://bloo.cards/v1/me
$ch = curl_init('https://bloo.cards/v1/me');
curl_setopt_array($ch, [
CURLOPT_HTTPHEADER => ['Authorization: Bearer bc_live_xxx'],
CURLOPT_RETURNTRANSFER => true,
]);
$me = json_decode(curl_exec($ch), true);
const r = await fetch('https://bloo.cards/v1/me', {
headers: { Authorization: 'Bearer bc_live_xxx' }
});
const me = await r.json();
import requests
r = requests.get(
'https://bloo.cards/v1/me',
headers={'Authorization': 'Bearer bc_live_xxx'})
me = r.json()
Webhooks Vroege toegang
Abonneer een URL op events; bloo.Cards stuurt daar bij elke gebeurtenis een ondertekende POST, met herpogingen bij mislukking.
Events
contact.exchanged · lead.ocr_scanned · form.submitted · booking.requested · contact.deleted
Ontvangen envelop
POST https://votre-serveur.example/bloo-webhook
X-Bloo-Signature: t=1790456846,v1=9f2b…c3
{
"id": "evt_ab12cd34",
"type": "contact.exchanged",
"created_at": "2026-09-26T21:00:00Z",
"data": {
"contact": {
"first_name": "Marie", "last_name": "Dupont",
"email": "marie@exemple.be", "company": "Exemple SA",
"job_title": "Directrice", "source": "exchange",
"context": "Salon de Bruxelles"
}
}
}
De handtekening verifiëren (PHP)
$body = file_get_contents('php://input');
$header = $_SERVER['HTTP_X_BLOO_SIGNATURE'] ?? ''; // t=…,v1=…
parse_str(strtr($header, ',', '&'), $p);
$expected = hash_hmac('sha256', $p['t'] . '.' . $body, $whsec);
if (!hash_equals($expected, $p['v1'] ?? '')) {
http_response_code(401); exit; // signature invalide
}
// OK : traitez $body (JSON)
Publieke kaartgegevens
Publieke kaarten stellen hun gegevens al beschikbaar als JSON-LD en via ?format=json, zonder authenticatie. Ideaal voor agents en indexering. Via een MCP-server (Model Context Protocol) kunnen AI-assistenten ook de publieke kaarten doorzoeken: https://bloo.cards/mcp. Zie bloo.Cards voor AI.
Klaar om bloo.Cards te koppelen?
Met een bedrijfsaccount Premium of Corporate maakt u uw sleutel aan in het gedeelte Ontwikkelaars van uw account, of vraagt u vroege toegang aan. Stap-voor-stapassistent voor de koppeling · Zie de automatiseringen.
Mijn API-sleutel aanmaken