HairConnect Handleiding Inloggen

De Stripe-sleutels

Bijgewerkt op 2026-08-28

Dit hoofdstuk is niet voor een kapsalon. Het beschrijft het scherm Stripe-sleutels in het platformpaneel: waar u instelt waarmee HairConnect het maandelijkse abonnement bij een salon int.

Het scherm Stripe ernaast beantwoordt een andere vraag — loopt het? Dit scherm beantwoordt wat staat er ingesteld?

Er zijn twee dingen die "Stripe" heten

Verwar ze niet, want ze hebben niets met elkaar te maken.

Stripe van het salon Stripe van het platform
Wie int het salon, bij zijn eigen klanten HairConnect, bij het salon
Waar ingesteld in de backoffice van het salon, onder Koppelingen op dit scherm
Welk account dat van het salon dat van HairConnect

Gaat het geld naar het salon, dan zit u in het verkeerde hoofdstuk.

Waar vind ik het?

Op /platform, in de zijbalk onder Stripe-sleutels. Alleen een platformbeheerder komt daar binnen.

Wat u invult

Veld Wat erin hoort
Koppeling aan De hoofdschakelaar. Staat die uit, dan vertrekt er niets naar Stripe — ook niet met een geldige sleutel.
Geheime API-sleutel Uit het Stripe-dashboard van HairConnect, onder Developers → API keys. Begint met sk_live_ of sk_test_.
Webhook-secret Krijgt u van Stripe zodra u daar het webhook-endpoint aanmaakt. Zonder dit wordt élke binnenkomende webhook geweigerd.

De sleutels worden versleuteld bewaard en komen nooit meer op het scherm — ook niet voor u. Wat u terugziet is dát er een sleutel staat, waar hij vandaan komt, de laatste vier tekens, en de datum waarop hij gezet is.

De velden zijn dan ook leeg wanneer u deze pagina opent, ook als er wel degelijk sleutels staan. Dat is geen fout: leeg laten betekent "laat staan wat er staat". Wie een verkeerde sleutel plakte, plakt gewoon de juiste erover.

De veilige volgorde

  1. Plak de geheime sleutel en bewaar.
  2. Druk op Verbinding testen. Dat mag met de koppeling nog uit — er wordt alleen gelezen: welk Stripe-account hoort bij deze sleutel, staat het open voor inningen, en is het de live- of de testomgeving. Er wordt niets aangemaakt en niets geïnd.
  3. Zet daarna pas Koppeling aan en bewaar opnieuw.

Zo kan een sleutel die u even wilde uitproberen nooit vanzelf gaan innen.

Het webhook-endpoint

Onderaan het blok Wat er nu actief is staat het adres dat bij Stripe ingesteld hoort te staan. Kopieer dat naar het Stripe-dashboard, maak daar het endpoint aan, en plak het secret dat u daarbij krijgt in het veld Webhook-secret.

Welke gebeurtenissen u op dat endpoint moet aanzetten, staat in het hoofdstuk Stripe.

Twee bronnen, één volgorde

De sleutels kunnen van twee plaatsen komen:

  1. Dit scherm. Versleuteld bewaard. Wint altijd.
  2. .env op de serverSTRIPE_PLATFORM_SECRET en STRIPE_PLATFORM_WEBHOOK_SECRET. De oude weg. Blijft werken voor wie ze al gezet had.

Het blok Wat er nu actief is zegt bij elke sleutel wélke van de twee gebruikt wordt. Dat staat er met opzet: wie hier een nieuwe sleutel plakt terwijl er nog een oude in .env staat, zou zich anders blindzoeken op de vraag waarom zijn nieuwe sleutel niets doet.

Een sleutel uit .env wissen kan niet vanaf dit scherm — dat is een regel op de server. U kunt hem wel overrulen door hier een sleutel te zetten.

De hoofdschakelaar, en waarom hij drie standen kent

De schakelaar is aan of uit, maar zolang u hem nooit aangeraakt hebt, is hij geen van beide: dan geldt de toestand van vóór dit scherm bestond. Concreet:

  • had u sleutels in .env staan, dan blijft er gewoon geïnd worden;
  • had u dat niet, dan gebeurt er niets, ook niet nadat u hier een sleutel plakt.

Dat laatste is de bedoeling: plakken is nog niet aanzetten. Vanaf het moment dat u één keer bewaart, is er een keuze gemaakt en is de schakelaar het enige antwoord.

Wat er gebeurt als er niets ingesteld staat

Er wordt bij géén enkel salon iets geïnd. Er wordt bij Stripe niets aangemaakt en er komt geen betaling binnen. Dat is geen halve toestand: de agenda, de kassa en de boekingspagina draaien gewoon door.

Op de productieserver is dat anders. Daar weigert de koppeling luidop zodra iemand een abonnement probeert te activeren. Stil niets doen is daar de duurste fout die er is: dan lijkt het maandenlang goed te gaan terwijl er nergens iets geïnd wordt, en een half jaar niet-geïnde abonnementen kunt u niet zomaar alsnog aanrekenen.

Wat dit scherm níét doet

Het maakt geen facturen. Het factuurnummer en de btw-behandeling komen van de facturatiedienst; Stripe int alleen het bedrag. En het heeft niets te maken met de kassa van een salon, met het kassajournaal, of met de koppelingen naar een boekhoudpakket. Dat is een andere laag.