Voor ontwikkelaars & AI

API, webhooks en MCP voor je Shopify-abonnementen

Abonnementen opvragen, pauzeren, overslaan, verzetten en opzeggen kan ook vanuit je eigen systeem. Webhooks melden wat er verandert, en via de MCP-server werkt een AI-assistent met dezelfde gegevens, binnen de rechten die jij geeft.

12
endpoints voor abonnementen, klanten en punten
7
webhook-events, ondertekend met HMAC-SHA256
6
rechten die je per sleutel aan- of uitzet
120/min
verzoeken per sleutel, instelbaar
In je dashboard

Sleutels en webhooks beheer je zelf

Je hoeft geen toegang aan te vragen. Een sleutel maak je in een minuut aan, met precies de rechten die de koppeling nodig heeft.

API-sleutels

Een sleutel per koppeling

Geef je ERP, je klantenservicetool en je AI-assistent elk een eigen sleutel. Zo zie je wie wat doet, en trek je één sleutel in zonder de rest te raken.

  • Rechten per sleutel: lezen, of ook wijzigen
  • Een eigen limiet per sleutel
  • Je ziet wanneer een sleutel voor het laatst is gebruikt
  • Een sleutel is na het aanmaken niet meer op te vragen
API-sleutels in Loyalo met per sleutel de rechten, de limiet en het laatste gebruik, en het adres van de REST-API en de MCP-server
Webhooks

Hoor het zodra er iets verandert

Je stelt een endpoint in en kiest de gebeurtenissen die je wilt ontvangen. Elk bericht is ondertekend. Lukt de bezorging niet, dan probeert Loyalo het opnieuw na 1, 5, 20, 60 en 240 minuten.

  • Een testbericht versturen met één knop
  • De laatste bezorgingen met status en aantal pogingen
  • Een mislukte bezorging handmatig opnieuw sturen
  • Een endpoint tijdelijk uitzetten
Webhooks in Loyalo: een endpoint met de gekozen events en de laatste bezorgingen met hun resultaat
Voorbeelden

In vijf minuten je eerste verzoek

Stuur je sleutel mee in de header x-api-key. Antwoorden zijn JSON; lijsten geven een next_offset mee voor de volgende pagina.

curl "https://mwugkfkidoakjoelhtir.supabase.co/functions/v1/v2-api/subscriptions?status=active&limit=50" \
  -H "x-api-key: $LOYALO_API_KEY"

Volledige API-documentatie

REST-API

De endpoints van de abonnementen-API

De endpoints van de abonnementen-API
EndpointRechtWat het doet
GET /subscriptionssubscriptionsLijst met abonnementen van je winkel, nieuwste eerst.
GET /subscriptions/{id}subscriptionsEén abonnement met regels, bedrag en volgende incassodatum.
POST /subscriptions/{id}/pausesubscriptions:writePauzeert het abonnement (Shopify én Mollie).
POST /subscriptions/{id}/resumesubscriptions:writeHervat een gepauzeerd abonnement.
POST /subscriptions/{id}/skipsubscriptions:writeSlaat de eerstvolgende levering over; de datum schuift één interval op.
POST /subscriptions/{id}/reschedulesubscriptions:writeVerzet de eerstvolgende levering naar een andere datum (binnen een jaar).
POST /subscriptions/{id}/cancelsubscriptions:writeZegt het abonnement definitief op.
GET /customerscustomersKlanten met puntensaldo, bestedingen en taalvoorkeur.
GET /pointspointsPuntentransacties, eventueel gefilterd op klant.
POST /pointspoints:writePunten bijschrijven (positief) of afboeken (negatief). De klant geef je met customer_id (van Loyalo), shopify_customer_id of email: precies één. Dezelfde idempotency_key (of Idempotency-Key-header) boekt nooit twee keer.
GET /redemptionsredemptionsVerzilverde kortingen met code, status en vervaldatum.
GET /ping—Controleert je sleutel en geeft de winkel en rechten terug.
Webhooks

De events die je kunt ontvangen

Naast de webhooks van Shopify zelf, die over orders en klanten gaan, stuurt Loyalo events over het abonnement en de punten.

De events die je kunt ontvangen
EventWanneer
subscription.createdNieuw abonnement aangemaakt
subscription.updatedAbonnement gewijzigd (datum, regels, frequentie)
subscription.pausedAbonnement gepauzeerd
subscription.resumedAbonnement hervat
subscription.cancelledAbonnement opgezegd
subscription.payment_failedIncasso mislukt
points.changedPuntensaldo van een klant gewijzigd
pingTestbericht (knop in Loyalo)
Betrouwbaar

Gebouwd om op te vertrouwen

Rechten per sleutel

Een sleutel hoort bij één winkel en werkt alleen voor de rechten die je aanvinkt: abonnementen, klanten, punten en inwisselingen, lezen of schrijven.

Snelheidslimiet

Standaard 120 verzoeken per minuut per sleutel. Ga je eroverheen, dan krijg je een 429 en probeer je het even later opnieuw.

Nooit dubbel boeken

Punten bijschrijven met een idempotency-key boekt nooit twee keer, ook niet als je verzoek door een time-out opnieuw wordt gestuurd.

Ondertekende berichten

Elke webhook heeft een handtekening: HMAC-SHA256 over het tijdstip en de inhoud, met het geheim van je endpoint. Oude berichten weiger je.

AI-agents

Een MCP-server voor je AI-assistent

Loyalo is ook een MCP-server. Een assistent zoals Claude of ChatGPT gebruikt dezelfde functies als tools, en kan zo in gewone taal een abonnement opzoeken of pauzeren.

Zo koppel je een assistent
  • Koppelen met één adres en een API-sleutel als Bearer-token
  • De assistent ziet alleen de tools die de rechten van zijn sleutel toestaan
  • Geef hem alleen leesrechten, of ook schrijfrechten als hij mag wijzigen
  • Een eigen sleutel per assistent, die je los van de rest intrekt
  • Werkt met elke client die MCP over HTTP ondersteunt
Toepassingen

Wat je ermee bouwt

ERP en magazijn

Laat je ERP weten dat er een abonnement is gestart of opgezegd, en haal de lopende abonnementen op voor je planning.

Klantenservice

Pauzeer of verzet een abonnement vanuit je eigen supporttool, zonder van scherm te wisselen.

Punten uit andere kanalen

Schrijf punten bij voor een aankoop op een beurs of in je eigen app, en lees het saldo van een klant uit.

Eigen rapportage

Haal abonnementen, klanten en punten op voor je datawarehouse of je BI-tool.

Veelgestelde vragen van ontwikkelaars

Heeft Loyalo een API?

Ja. Een REST-API voor abonnementen, klanten, punten en inwisselingen, met sleutels die je zelf aanmaakt in het dashboard. De API zit in elk plan.

Hoe authenticeer ik?

Met een API-sleutel in de header x-api-key, of als Bearer-token. Je maakt de sleutel aan bij Instellingen > API & webhooks. Een sleutel hoort bij één winkel en is na het aanmaken niet meer op te vragen, dus bewaar hem veilig.

Welke webhooks stuurt Loyalo?

Zeven events: een abonnement dat is aangemaakt, gewijzigd, gepauzeerd, hervat of opgezegd, een mislukte incasso en een gewijzigd puntensaldo. Daarnaast is er een testbericht dat je met een knop verstuurt.

Wat gebeurt er als mijn endpoint even niet bereikbaar is?

Loyalo probeert de bezorging opnieuw na 1, 5, 20, 60 en 240 minuten. In het dashboard zie je elke bezorging met het resultaat en stuur je een mislukte bezorging handmatig opnieuw. Antwoord met een 2xx-status binnen 10 seconden.

Hoe controleer ik dat een webhook van Loyalo komt?

Elke bezorging heeft de headers x-loyalo-timestamp en x-loyalo-signature. De handtekening is een HMAC-SHA256 over 'timestamp.body' met het geheim van je endpoint. Vergelijk in constante tijd en weiger verzoeken ouder dan vijf minuten.

Kan een AI-assistent abonnementen wijzigen?

Alleen als je hem een sleutel met schrijfrechten geeft. Met een sleutel met alleen leesrechten kan een assistent opzoeken en samenvatten, maar niets veranderen.

Kan ik ook de Shopify-API gebruiken voor abonnementen?

Ja. Orders en klanten staan in Shopify, en een abonnement met kaart staat daar als contract; die lees je gewoon via Shopify. De API van Loyalo voegt toe wat Shopify niet heeft: pauzeren, overslaan en verzetten in één verzoek, iDEAL-abonnementen en punten.

Verder lezen: API-documentatieIntegratiesInzicht

Demo

Vraag een demo of proefperiode aan

We laten je in een half uur zien hoe Loyalo in jouw shop werkt, of sturen je meteen een installatielink. De proefperiode duurt 14 dagen en vraagt geen creditcard.

Bouw op je abonnementen

Vragen over een koppeling? In een demo kijken we mee naar wat je wilt bouwen.