---
title: "Beveilig je API tokens met een IP allowlist"
description: "Met een extra beveiligingslaag op je API tokens bescherm je je verzending op IP-niveau. Zo bepaal je zelf vanaf welke servers er verstuurd wordt."
url: "https://lettermint.co/nl/updates/beveilig-je-api-tokens-met-een-ip-allowlist"
published: "2026-07-28"
last_updated: "2026-07-28"
---

# Beveilig je API tokens met een IP allowlist

> Met een extra beveiligingslaag op je API tokens bescherm je je verzending op IP-niveau. Zo bepaal je zelf vanaf welke servers er verstuurd wordt.

Bij het versturen van e-mail wil je de toegang zo beperkt
mogelijk houden. Een token doet dan alleen wat het moet
doen, op de plek waar dat hoort te gebeuren. Daarom kun
je meerdere tokens per project aanmaken en met *project
limits* per domein bepalen welke projecten ermee mogen
versturen. Werk je als
[webbureau](https://lettermint.co/nl/voor/webbureaus)
met een project per klant, dan blijft het domein van de
ene klant buiten bereik van het andere project.

Wat nog niet kon, is bepalen waarvandaan een token
gebruikt mag worden. Vanaf nu kun je per token een lijst
met toegestane IP-adressen opgeven. Dat werkt voor de API
en voor [SMTP](https://lettermint.co/nl/kennisbank/definitions/wat-is-smtp).

## Hoe werkt het?

Om een e-mail te versturen met Lettermint maak je
verbinding met onze servers. Elke verbinding komt van een
IP-adres. Dat is het adres van de machine waarvandaan je
verstuurt. Omdat dat adres onderdeel is van de
verbinding, kun je daarmee beveiligen wie je token mag
gebruiken.

Je stelt de lijst per token in. Zo kun je het token van
je productieserver vastzetten op één adres en het token
dat je lokaal gebruikt open laten staan. Je kunt één
adres opgeven, of een hele reeks in één keer.

Verbindingen vanaf een ander adres weigeren we met een
`401`. Laat je het veld leeg, dan werkt het token vanaf
elk adres. In het overzicht van je tokens zie je onder
`Restriction` welke tokens beperkt zijn en welke niet.

Ook je team API tokens kun je op deze manier beperken.
Dan geldt hetzelfde voor het beheren van je domeinen,
projecten en webhooks.

## Nu beschikbaar

In je
[dashboard](https://app.lettermint.co)
vind je de API tokens onder je project. Bewerk daar een
bestaand token om de lijst in te stellen. Voor team API
tokens doe je hetzelfde onder `Manage team`. Meer lezen
kan in onze documentatie over
[project API tokens](https://lettermint.co/docs/platform/projects-and-routes/api-tokens#restrict-a-token-by-ip-address)
en
[team API tokens](https://lettermint.co/docs/platform/teams/api-tokens#restrict-a-token-by-ip-address).
