Isah API: veilig koppelen via stored procedures
Wil je Isah-data gebruiken in een portaal, dashboard of andere applicatie, zonder je database open te zetten? ERPConnect maakt van vrijgegeven stored procedures een beveiligde API met authenticatie, rechten per client en logging.
Kort antwoord
Wat is ERPConnect?
ERPConnect is een API-laag voor Isah ERP waarmee externe applicaties veilig en gecontroleerd toegang krijgen tot Isah-data en vooraf vrijgegeven stored procedures.
Hoe werkt een Isah API met ERPConnect?
Je applicatie meldt zich aan met clientId en clientSecret, ontvangt een bearer token en roept daarmee via HTTPS een vrijgegeven stored procedure aan (GET om op te halen, POST om te verwerken). ERPConnect controleert de rechten, voert de procedure uit op Isah en geeft het resultaat terug.
Het probleem: een Isah API bouwen kost tijd en risico
Zodra een tweede applicatie Isah-data nodig heeft, zie je dezelfde vragen terugkomen. De meeste teams lossen ze per koppeling op, met telkens een eigen oplossing.
Directe databasetoegang is te breed
Een SQL-gebruiker voor een externe applicatie krijgt snel meer rechten dan nodig is. Wat de applicatie met die toegang doet, is lastig te beperken.
Elke koppeling is maatwerk
Authenticatie, foutafhandeling, logging en documentatie worden per koppeling opnieuw gebouwd en moeten daarna beheerd worden.
Weinig overzicht voor IT
Het is onduidelijk welke applicatie wanneer welke gegevens ophaalt of wijzigt, en met welke rechten dat gebeurt.
De oplossing: één API-laag tussen je applicaties en Isah
ERPConnect staat tussen je externe applicaties en de Isah-database. Applicaties praten alleen met ERPConnect en kunnen uitsluitend de stored procedures uitvoeren die jij hebt vrijgegeven.
- Toegang via clientId en clientSecret, met een bearer token per sessie
- Per client een whitelist van stored procedures
- IP-restricties per clientId
- Dedicated databasegebruiker voor ERPConnect
- Elk request gelogd, inclusief inputdata en errors
- Swagger-documentatie per API, aan en uit te zetten
Waar gebruik je een Isah API voor?
De API is bedoeld voor alles wat Isah-data nodig heeft buiten Isah zelf.
Klantportaal
Klanten bekijken de status van hun orders en leveringen in jouw portaal. Zie Isah klantportaal.
Dashboards
Orderportefeuille, voorraad of planning in een eigen dashboard. Zie Isah dashboard.
Webshop en CRM
Artikel-, voorraad- of orderinformatie beschikbaar voor e-commerce, CRM of planningtools.
AI-agents en automatisering
Workflow-tools en AI-agents die via vrijgegeven procedures gegevens ophalen of wegschrijven. Zie AI agent Isah.
Technische aanpak
ERPConnect voert stored procedures uit en verwacht de inputparameters als data. Na het uitvoeren gaat het resultaat terug naar je applicatie. De stored procedures kunnen door Tambien gerealiseerd worden, maar je kunt ze ook zelf (laten) bouwen.
- 00AanmeldenDe applicatie meldt zich aan met clientId en clientSecret en ontvangt een bearer token.
- 01AanroepenGET voor het ophalen van data, POST voor het verwerken of wijzigen van data.
- 02UitvoerenERPConnect controleert de rechten van de client en voert de stored procedure uit op Isah.
- 03ResultaatDe uitkomst van de stored procedure gaat terug naar je applicatie.
Veelgestelde vragen over Isah API
Wat is een Isah API?
Een Isah API is een interface waarmee externe applicaties Isah-data kunnen ophalen of verwerken zonder rechtstreeks in de database te werken. Met ERPConnect bestaat die interface uit vrijgegeven stored procedures die je via HTTPS aanroept.
Moet ik mijn Isah-database openstellen voor een API?
Nee. Externe applicaties praten alleen met ERPConnect. ERPConnect maakt zelf verbinding met Isah via een dedicated databasegebruiker, zodat de database niet rechtstreeks bereikbaar wordt voor je applicaties.
Welke methodes ondersteunt de API?
GET om data op te halen en POST om data te verwerken of te wijzigen. Welke stored procedures beschikbaar zijn, bepaal je zelf per client.
Wie bouwt de stored procedures?
Dat kan Tambien doen, maar je kunt ze ook zelf of via een andere partij laten bouwen. ERPConnect voert de vrijgegeven stored procedures uit en verwacht de inputparameters als data.
Hoe is de Isah API beveiligd?
Met een bearer token op basis van clientId en clientSecret, IP-restricties per clientId, een whitelist van stored procedures per client, een dedicated databasegebruiker en logging van elk request. Meer details staan op veilig Isah data ontsluiten.
Wat kost ERPConnect?
De standaardlicentie kost € 3.750,- eenmalig, inclusief 12 maanden support. Verlenging kost € 950,- per 12 maanden. Via een Tambien-applicatie is de prijs € 2.250,- eenmalig. Zie de prijzen.
Meer over Isah-koppelingen
Wat is ERPConnect?
Korte, feitelijke uitleg: wat ERPConnect is, voor wie, en wanneer wel of niet.
Lees meer →Isah integratie
Externe systemen laten samenwerken met Isah via één beheersbare laag.
Lees meer →Isah database koppeling
Veilig alternatief voor directe SQL-toegang tot de Isah-database.
Lees meer →Veilig Isah data ontsluiten
De beveiligingslagen en logging, voor IT-managers en applicatiebeheerders.
Lees meer →Bespreek je Isah-API
Vertel waar je Isah aan wilt koppelen. We denken mee over de stored procedures, de rechten per client en de beste volgorde van aanpak.