Over Amerencio API

Identity, machine-auth, authorization en observability in één Client-context.

Amerencio API is opgebouwd rond een Client als grens van een integratie. Een Client heeft Domains, Secrets en Scopes; daarnaast beheert dezelfde tenant Client Users, Verifications, Members, Roles, API Requests, Billing en support.

Het uitgangspunt is dat een geldige login of sleutel niet automatisch gelijkstaat aan toegang tot alle data of endpoints. Domainstatus, mode, auth/API-permissions, secretstatus, verification en scopecontext kunnen elk hun eigen rol spelen.

api.amerencio.com is de productingang, niet een tweede backend.

Het bestaande Filament Client-panel, de database, credentiallogica en API-engine blijven de bron van waarheid. De oude `/client`-ingang blijft bestaan; de nieuwe subdomainwebsite presenteert en documenteert hetzelfde systeem.

CLIENTapplication / tenant boundary
DOMAINorigin + environment policy
SECRETmachine credential lifecycle
SCOPEgranted authorization
REQUESTresult + timing + context
Architectuurprincipes

Context vóór businesslogica.

De API is ingericht om eerst te bepalen welke Client, Domain, credential en authorization-context geldt en pas daarna de endpointactie uit te voeren.

01 / TENANCY

Client als grens

Domains, secrets, scopes, users, teamleden en requestdata worden binnen de geselecteerde Client beheerd.

02 / DOMAIN

Origin als beleid

Een Domain is meer dan een hostname: server-IP, verification, live/test mode en aparte auth/API permissions horen erbij.

03 / CREDENTIAL

Secret lifecycle

Machinecredentials kunnen actief/inactief zijn, verlopen en tonen wanneer ze het laatst gebruikt zijn.

04 / AUTHORIZATION

Scopes

Scopeassignments zijn per Client, kunnen enabled worden en hebben grant- en expiry-context.

05 / OBSERVABILITY

Requests blijven zichtbaar

Method, endpoint, IP, status en duration zijn later terug te vinden in read-only requestrecords.

06 / SAME ENGINE

Basic en Pro

Beide plannen draaien op dezelfde technische modellen; Pro verruimt expliciete limieten.

Het volledige Client-panel

Niet alleen OAuth: dit zijn de concrete beheeronderdelen.

De huidige Filament Client-app bevat deze resources en pagina's binnen de tenant.

ApiRequestResource

API Requests

Read-only request-, response-, location- en usercontext.

ClientUserResource

Client Users

Gebruikers die aan de integratie/Clientcontext gekoppeld zijn.

ClientVerificationResource

Verifications

Aparte verificatielaag naast Domain verification.

DomainsResource

Domains

Host, server-IP, legal URLs, mode, verification en toegangsflags.

MemberResource

Members

Beheerders/teamleden binnen de Client-workspace.

ScopeResource

Scopes

Authorization scopes met enabled/granted/expiry-context.

SecretResource

Secrets

Credentials met label, active state, expiry en last-used.

TicketResource

Tickets

Supportvragen vanuit dezelfde Clientomgeving.

XwmsRoleResource

Roles

Rollen voor team- en clientbeheer.

Dashboard

Usage & performance

Requests, spend, success, latency en resourceaantallen.

Billing

Billing

Plan-/financiële context naast technische integratie.

Tenancy

Client context

Alle beheerdata blijft binnen de gekozen Client.

Domain model

Per host kun je vastleggen wat hij is en wat hij mag.

Een Domain-record bevat een domein, server-IP en interne naam en houdt status, mode, verification en toegangsbeleid afzonderlijk bij.

DomainHostname of localhost volgens de domainvalidatie.
Server IPServercontext wordt apart opgeslagen en gevalideerd.
Internal nameMenselijk herkenbare naam voor environment/beheer.
VerificationVerified state en verification timestamp zijn zichtbaar.
Live / testEen Domain kan expliciet als testomgeving of liveomgeving bestaan.
Authenticationallow_authentication kan per Domain aan of uit.
API accessallow_api_access is een aparte permission.
Legal URLsPrivacy- en Terms-URLs kunnen per Domain worden ingesteld; anders gelden Client-level links.
Credentials & authorization

Secrets bewijzen wie de machine is; scopes bepalen de toegestane toegang.

Die verantwoordelijkheden zijn bewust twee aparte resources.

SecretResource

Client Secrets

Secrets kunnen apart worden gelabeld, gedeactiveerd en laten verlopen. Het panel toont bovendien de laatste gebruikstijd.

  • Label
  • Secretwaarde copyable
  • Active / inactive
  • Optional expires_at
  • last_used_at
  • Plan bepaalt hoeveel secrets kunnen worden toegevoegd
ScopeResource

Client Scopes

Scopes komen uit een centrale catalogus en worden uniek aan de huidige Client toegewezen.

  • Naam en beschrijving
  • Enabled state
  • Granted at
  • Expires at
  • Updated at
  • Geen dubbele assignment van dezelfde scope binnen één Client
Amerencio Login & gegevensdeling

Een Client krijgt niet automatisch alle Amerencio-profieldata.

De huidige privacyregels koppelen gegevensdeling aan de login die de gebruiker zelf bij die Client uitvoert, de beschikbare/toegestane scopes en — voor uitgebreidere data — de verificationcontext van de Client.

TYPICAL PROFILE

Gebruikelijke profieldata

Wanneer een gebruiker actief met Amerencio inlogt bij een Client, kan die Client op basis van de flow beperkte profielinformatie ontvangen.

  • Naam
  • E-mailadres
  • Profielfoto
EXTENDED DATA

Extra gegevens alleen waar toegestaan

Afhankelijk van verificationstatus en geautoriseerde scopes kan aanvullende informatie, zoals adres- of locatiegerelateerde data, beschikbaar zijn. Het bestaan van die data in Amerencio geeft een Client op zichzelf geen recht erop.

CURRENT SCOPE NAMES

Scopes die Amerencio momenteel benoemt

  • user_information
  • adress_data
  • user_info_extended

De spelling hierboven volgt de huidige scopebenaming in het Amerencio-privacybeleid.

USER ACTION

Actieve login is onderdeel van de grens

Een externe Client ontvangt niet zomaar profieldata omdat hij geregistreerd is. De gebruiker moet Amerencio daadwerkelijk gebruiken om bij die Client in te loggen en de relevante flow/scopes moeten van toepassing zijn.

Privacy

Scopes zijn ook een privacymechanisme.

Het doel is niet alleen endpoint-security. Scopes helpen ook begrenzen welke profielgegevens voor een concrete integratie nodig en beschikbaar zijn. De volledige juridische beschrijving blijft in het centrale Amerencio Privacy Policy staan.

Open Privacy Policy

Users, verification & team

Eindgebruikers en beheerders zijn verschillende concepten.

De backend houdt Client Users, Verifications, Members en Roles als losse resources.

Client User

Gebruiker van de integratie

ClientUserResource beheert users binnen de Clientcontext en het dashboard telt ze afzonderlijk.

Verification

Verificatiecontext

ClientVerificationResource houdt verificatie als zelfstandig onderdeel beschikbaar.

Member

Workspace team

Member assignments vertegenwoordigen mensen die de Clientomgeving beheren. API Pro biedt onbeperkte members.

Role

Beheerrechten

XWMS Roles zijn een aparte resource. API Pro biedt onbeperkte roles.

ApiRequestResource

Requestgeschiedenis is een observabilitylaag, geen bewerkbare contenttabel.

API requestrecords kunnen worden bekeken maar niet handmatig aangemaakt, aangepast of verwijderd via deze resource.

REQUEST

Method, endpoint, IP en tijd

  • HTTP method
  • Endpoint
  • IP via request location
  • Requested at
RESPONSE

Status, duration en body

  • Response status
  • duration_ms
  • Response body wanneer opgeslagen
LOCATION

Geografische context

Wanneer locationdata aan het request hangt, kan het detail city, region en country tonen.

USERS

Gekoppelde usercontext

Wanneer request-userrelaties bestaan toont het detail naam/e-mail en het relatietype.

Filters

Van foutcode terug naar de requestcontext.

De lijst ondersteunt zoeken/sorteren en filters op HTTP method, response status en vanaf/tot datum. Vanuit een request kan de beheerder ook terug naar het gerelateerde Domain.

Client Dashboard

Usage, betrouwbaarheid, latency en kosten naast je resources.

Het dashboard berekent maandstatistieken uit de requests van de huidige Client en vult die aan met 14-daagse trends en top endpoints.

Balanceclient balance
Requestsdeze maand
Billablerequest count
Spendmaandbedrag
Success %response reliability
Average mslatency
Usersclient users
Membersteam
Domainsorigins
Secretscredentials

14-day usage

Voor de laatste veertien dagen worden requestvolume en billable spend per dag gegroepeerd.

Top 6 endpoints

Voor de huidige maand toont de backend de zes meest gebruikte endpoints op basis van volume, inclusief spend.

Bestaand Amerencio XWMS API project screenshot
Amerencio / XWMS APIBestaand projectbeeld uit het publieke Amerencio-beeldarchief, nu ook gebruikt op de eigen API-productsite.
Docs & support

De API houdt niet op bij het dashboard.

Amerencio heeft een aparte documentatieomgeving voor Account, API en Billing en een supportgebied met onderwerpen voor clients, OAuth, domains, scopes, credentials, usage, integrations en security.

API-documentatie

Praktische documentatie voor Clients, Scopes, Domains en Authentication, naast Account- en Billingdocumentatie.

Open docs

Support

Gebruik Amerencio Support voor API-, account-, pricing- en securityvragen. TicketResource bestaat daarnaast in de Client-workspace.

Open support

Planmodel

Basic en Pro blijven op dezelfde Client-architectuur.

Basic is de gratis instap voor één Client, één Domain en 3.000 requests per maand. Pro kost €29 per maand en maakt Domains, Members, Roles, Client Secrets en requests onbeperkt en voegt live chat support toe.

API Basic · €0

Account vereist, geen betaalmethode. Amerencio Login API en OAuth login flow inbegrepen. Na activatie direct naar het Client-dashboard.

API Pro · €29 / maand

Maandelijks abonnement met de expliciete unlimited-capaciteiten uit de huidige productcatalogus. Na betaling blijft dezelfde `/client`-workspace actief.

FAQ

Belangrijke grenzen van het systeem.

Ontvangt een geregistreerde Client automatisch mijn Amerencio-profiel?

Nee. De gebruiker moet actief via Amerencio bij die Client inloggen en de relevante scopes/verificationregels moeten van toepassing zijn.

Zijn authentication en gewone API access hetzelfde Domain-recht?

Nee. Het huidige Domain-model heeft aparte booleans voor authentication en API access.

Kunnen Secrets verlopen?

Ja. Een Client Secret kan een expiry hebben, actief/inactief worden gezet en heeft een last-used timestamp.

Kan ik requestproblemen op statuscode terugvinden?

Ja. ApiRequestResource ondersteunt filters op HTTP method, statuscode en datumrange.

Moet ik opnieuw integreren wanneer ik naar Pro ga?

Nee. Het plan verandert de entitlement/limieten; de Client, Domains, Secrets, Scopes en requesthistorie blijven in dezelfde backend.

Begin met een echte Client en laat scopes bepalen wat de integratie nodig heeft.

Start API Basic →