ONTWIKKELAARSHANDLEIDING
GelijkStarten API voor werkgevers
Publiceer en beheer vacatures en verwerk sollicitaties vanuit je eigen recruitmentsysteem.
Authenticatie
Bearer-sleutel, één keer zichtbaar
Veilig
Rechten per sleutel en duidelijke limieten
Actueel
Ondertekende webhooks met herhaalpogingen
Snel beginnen
Maak onder Werkgever → Koppelingen een sandbox-sleutel. Stuur deze in de Authorization-header.
curl -H "Authorization: Bearer gs_test_JOUW_SLEUTEL" https://gelijkstarten.nl/api/v1/vacaturesVacatures
- GET /vacatures — eigen API-vacatures ophalen.
- POST /vacatures — toevoegen en publiceren.
external_idvoorkomt dubbelen. - GET /vacatures/:id — één vacature ophalen.
- PATCH /vacatures/:id — wijzigen en opnieuw controleren.
- POST /vacatures/:id/deactiveren — tijdelijk offline.
- POST /vacatures/:id/activeren — opnieuw controleren en online.
curl -X POST https://gelijkstarten.nl/api/v1/vacatures \
-H "Authorization: Bearer gs_test_..." -H "Content-Type: application/json" \
-d '{"external_id":"ATS-1042","title":"Servicemonteur","description":"Minimaal honderd tekens...","requirements":"Technisch inzicht","offer":"Goed gereedschap","category":"Techniek","city":"Utrecht","postal_code":"3511AA","hours_min":32,"hours_max":40,"employment_type":"vast"}'Sollicitaties
GET /sollicitaties, GET /sollicitaties/:id en POST /sollicitaties/:id/status. Mogelijke statussen: new, interview, rejected. Een CV-link is 120 seconden geldig en hoort alleen bij een eigen sollicitatie.
Webhooks
Maak een endpoint via POST /webhooks. Gebeurtenissen: application.created en application.status_changed. Controleer HMAC-SHA256 over timestamp.body met het eenmalig getoonde geheim. Headers: X-GelijkStarten-Timestamp, X-GelijkStarten-Signature en X-GelijkStarten-Delivery.
Fouten en limieten
Antwoorden zijn JSON. 400 betekent ongeldige invoer, 401 ongeldige sleutel, 403 onvoldoende recht, 404 niet gevonden, 422 controle niet geslaagd en 429 limiet bereikt. De standaardlimiet is 60 per minuut en 5.000 per dag.