Amerencio identity + API control plane

Login is pas het begin. Beheer de hele integratie.

Amerencio API combineert Amerencio Login/OAuth met clientbeheer, geverifieerde domeinen, live/test-context, secrets, scopes, users, verifications, members, roles, requestobservability, billing en support in één Client-workspace.

OAuth / Amerencio LoginDomain verificationScoped accessRequest logging
client context / request pipeline controlled
Conceptual request context
CLIENT resolve active application
DOMAIN verify origin + mode + permissions
SECRET validate active credential + expiry
SCOPE enforce granted endpoint access
ENDPOINT validate payload + execute
LOG status · duration · request context
CLIENT → DOMAIN → SECRET → SCOPE → ENDPOINTéén control plane voor identiteit, machine-auth en observability
Het volledige Client-panel

De API-site is nu een overzicht van wat de backend daadwerkelijk beheert.

De bestaande Filament Client-app bevat resources voor requests, users, verifications, domains, members, scopes, secrets, tickets en roles, plus dashboard- en billingpagina's.

Identity

Amerencio Login & OAuth

API Basic is expliciet het gratis Amerencio Login API-startplan. Beide actieve plannen gebruiken dezelfde identity/API-infrastructuur.

  • OAuth login flow
  • Clientgebonden integratie
  • User-data via toegestane scopes
  • Domain-level privacy/terms links voor login
Origins

Domains

Een domein is een echte security- en contextresource binnen een Client.

  • Domain + interne naam
  • Server IP
  • Verified status / timestamp
  • Live of test mode
  • Auth apart aan/uit
  • API access apart aan/uit
Machine auth

Client secrets

Credentials zijn afzonderlijke records en hebben hun eigen lifecycle.

  • Label per secret
  • Actief/inactief
  • Optionele vervaldatum
  • Last-used timestamp
  • Copyable credential in dashboard
Authorization

Scopes

Een Client krijgt alleen scopes die aan die Client zijn toegewezen.

  • Scope uit centrale catalogus
  • Enable/disable
  • Grant timestamp
  • Expiry
  • Beschrijving per scope
Users

Client users

Het Client-panel heeft een afzonderlijke resource voor gebruikers die aan de integratie gekoppeld zijn.

  • Userbeheer per Client
  • Useraantal als dashboardstatistiek
  • Requests kunnen gekoppelde userdetails tonen
Verification

Client verifications

Verificatie is een aparte beheerlaag en staat niet verstopt in alleen de OAuth-response.

  • ClientVerificationResource
  • Separaat van domain verification
  • Beheer in dezelfde tenant
Team

Members & roles

API Pro vergroot expliciet de teammogelijkheden.

  • MemberResource
  • XwmsRoleResource
  • Onbeperkte members op Pro
  • Onbeperkte roles op Pro
Operations

Requests, billing & tickets

Na integratie blijft de API beheerbaar en observeerbaar.

  • ApiRequestResource
  • Dashboard usage-statistieken
  • Billing page
  • TicketResource
  • Live chat support op Pro
Identity

Amerencio Login wordt beheerd als een applicatie-integratie.

In plaats van één globale login-key krijgt je toepassing een Client-context met eigen domains, credentials en scopes. Daardoor kan de identityflow per integratie begrensd worden.

AUTHENTICATION

OAuth / login

Basic noemt de Amerencio Login API en OAuth login flow expliciet als inbegrepen. Domainregels kunnen authentication los van algemene API access toestaan of blokkeren.

  • Login vanuit geconfigureerde app/domain
  • Scopes bepalen welke gegevens een integratie mag gebruiken
  • Domain-specific privacy- en terms-URLs kunnen tijdens login worden getoond
APPLICATION BOUNDARY

Client tenant

Alle resources in het Client-panel worden binnen de huidige Client-context beheerd. Upgrade van Basic naar Pro verandert de integratie niet; het verruimt planlimieten.

  • Client dashboard
  • Client plan/entitlement
  • Users, members, domains, secrets en requests aan dezelfde Client gekoppeld
Domain control

Een domain is meer dan een CORS-string.

Het bestaande Domain-model bevat identiteit, server-IP, verification, mode en aparte schakelaars voor authentication en API access. Bovendien kunnen legal links per domain worden overschreven.

Domain + server IPVastleggen van host en servercontext, inclusief localhost-validatie voor ontwikkeling.
Verified stateHet dashboard laat zien of en wanneer een domein is geverifieerd.
Live / testEen domein heeft expliciete test- of livemodus.
Authentication permissionLogin kan per domein worden toegestaan of geblokkeerd.
API permissionAPI access heeft een eigen schakelaar los van auth.
Legal URLsPrivacy- en Terms-links kunnen per domein worden ingesteld; anders gelden client-level links.
Credentials & least privilege

Secrets authenticeren machines. Scopes begrenzen wat ze mogen.

Amerencio API behandelt die twee verantwoordelijkheden als aparte resources.

SECRET / ACTIVE

Actieve credentials

Een secret kan een eigen label krijgen, actief of inactief zijn en los worden beheerd.

SECRET / EXPIRY

Vervaldatum

Credentials ondersteunen een optionele expiry zodat tijdelijke of roteerbare secrets niet permanent hoeven te blijven bestaan.

SECRET / USAGE

Last used

Het dashboard registreert wanneer een secret voor het laatst is gebruikt, zodat oude credentials herkenbaar worden.

SCOPE / ASSIGN

Scope toewijzen

Een Client kiest scopes uit de centrale ClientScope-catalogus; dubbele scopeassignments worden voorkomen.

SCOPE / GRANT

Grant status

Scopes tonen of ze enabled zijn en wanneer toegang is verleend.

SCOPE / EXPIRY

Tijdelijke toegang

Scopeassignments hebben ook expiry-context, zodat authorization niet per definitie onbeperkt hoeft te duren.

People around the client

Users en beheerders zijn niet hetzelfde concept.

De Client-app heeft aparte resources voor API/client users, verificaties, teammembers en XWMS roles. Daarmee kun je eindgebruikerscontext scheiden van wie de integratie beheert.

ClientUserResource

Client users

Gebruikers die bij de Client/integratie horen. Het dashboard telt deze apart.

ClientVerificationResource

Verifications

Aparte verificatierecords voor user/clientflows.

MemberResource

Members

Teamleden binnen de Client-workspace. Pro heeft onbeperkte members.

XwmsRoleResource

Roles

Beheer rollen voor de Client-workspace. Pro heeft onbeperkte roles.

TicketResource

Tickets

Supportvragen kunnen vanuit dezelfde Clientomgeving worden beheerd.

Billing

Plan & kostencontext

Een aparte billingpage hoort naast technische resources in het Client-panel.

Request observability

Een API-call verdwijnt niet nadat je een JSON-response hebt gekregen.

De ApiRequest-resource is read-only audit/observability: requestdetails kunnen bekeken en gefilterd worden, maar niet achteraf als gewone data worden aangepast.

REQUEST

Wat wordt zichtbaar?

  • HTTP method
  • Endpoint
  • Request IP
  • Requestdatum/-tijd
  • Response status
  • Duration in milliseconds
  • Response body wanneer beschikbaar
CONTEXT

Aanvullende context

  • City / region / country wanneer location-record aanwezig is
  • Gekoppelde userdetails wanneer een request users heeft
  • Link terug naar het bijbehorende domain
  • Filteren op HTTP method
  • Filteren op statuscode
  • Filteren op datumrange
01 / CLIENT

Resolve

Welke integratie doet de call?

02 / DOMAIN

Context

Welke host/mode en permissions gelden?

03 / SECRET

Authenticate

Is de machinecredential actief en geldig?

04 / SCOPE

Authorize

Heeft deze Client de benodigde toegang?

05 / REQUEST

Observe

Status en timing blijven terugvindbaar.

Client dashboard

Usage, betrouwbaarheid en kosten in één overzicht.

Het dashboard berekent maandstatistieken uit de requests van de huidige Client en bouwt daarnaast 14-daagse usage- en top-endpointoverzichten.

Requestsdeze maand
Success rateuit response status
Avg. msgemiddelde duration
Spendbillable requests
Balanceclient balance
Usersclient users
Membersteam assignments
Domainsclient domains
Secretsclient secrets
Top endpointsvolume + spend

Daily requests

Voor de laatste veertien dagen toont het dashboard requestvolume en eventuele billable spend per dag.

Top endpoints

De zes meest gebruikte endpoints van de huidige maand worden gegroepeerd op volume en spend.

Bestaand API-beeld

Gebruik het beeldmateriaal dat al bij Amerencio API hoort.

De website toont nu de bestaande XWMS/API projectafbeelding uit de Amerencio-site in plaats van alleen een verzonnen terminalmockup.

Bestaande Amerencio XWMS API project screenshot
Amerencio / XWMS APIBestaand projectbeeld uit het publieke Amerencio-beeldarchief.
Actieve plannen

Basic om echt te integreren. Pro om limieten voor productie weg te nemen.

Beide plannen gebruiken dezelfde backend, domainstructuur, secrets, scopes en OAuth-foundation. Het plan bepaalt vooral capaciteit en teamlimieten.

API Basic

Gratis startplan

€0

Account vereist, geen betaalmethode nodig.

  • 1 client
  • 1 domein
  • 3.000 API requests per maand
  • Amerencio Login API
  • OAuth login flow
  • Na activatie direct API dashboard
Activeer Basic

Activeer Basic en beheer daarna de echte integratie in hetzelfde Client-panel.

Start gratis →