Integraties

PostHog

De PostHog-integratie van Tidal Control leest de configuratie van je PostHog-organisatie uit voor compliancedoeleinden. De verbinding authenticeert met een persoonlijke API-sleutel tegen de PostHog REST API. Omdat PostHog gedragsdata verzamelt, vaak inclusief IP-adressen en volledige sessieopnames van echte gebruikers, is de configuratie van belang voor zowel privacy- als toegangsaudits.

Wat deze integratie monitort

  • Organisatiebeleid: Verplichte tweefactorauthenticatie, SSO via geverifieerde domeinen, wie leden mag uitnodigen of projecten mag aanmaken, publiek delen en instellingen voor AI-dataverwerking
  • Leden en uitnodigingen: MFA per gebruiker, rechtenniveau, inactieve accounts, niet-geverifieerde e-mailadressen en verouderde uitnodigingen
  • Domeinen: SSO-verplichting per domein, JIT-provisioning en de aanwezigheid van SCIM
  • Projectprivacy: Anonimiseren van IP-adressen, sessieopnames en steekproefpercentage, maskeren van invoervelden, vastleggen van consolelogs, toegestane domeinen voor opnames en bewaartermijn van events
  • Geheime project-API-sleutels: Rotatie, laatste gebruik en de breedte van de scopes
  • Feature flags: Flags die na een uitrol actief zijn gebleven, eigenaarschap en onversleutelde remote-configpayloads
  • Dashboards: Publieke deellinks die analytics blootgeven aan iedereen met de URL

Vereisten

  • De rol Super User in Tidal Control
  • Een PostHog-account met toegang op organisatieniveau
  • De regionale API-URL van je PostHog-omgeving

Stappenplan voor de configuratie

We zoeken de regionale API-URL op, maken een persoonlijke API-sleutel aan en voegen daarna de verbinding toe in Tidal Control.

Configuratiestappen:

  1. Zoek je API-URL op
  2. Maak een persoonlijke API-sleutel aan
  3. Configureer de integratie in Tidal Control

Stap 1: Zoek je API-URL op

De management-API van PostHog staat op je regionale host.

RegioAPI-URL
US Cloudhttps://us.posthog.com
EU Cloudhttps://eu.posthog.com
Zelf gehostJe eigen basis-URL
Warning

Dit is niet de ingestiehost. Het vastleggen van events gaat via *.i.posthog.com, en die host bedient de management-API niet die deze integratie uitleest. Gebruik us.posthog.com of eu.posthog.com, afhankelijk van de regio waarin je PostHog-account staat.

Stap 2: Maak een persoonlijke API-sleutel aan

  • Open in PostHog je accountmenu en ga naar Personal API keys
  • Klik op Create personal API key en geef de sleutel een naam, bijvoorbeeld Tidal Control
  • Ken deze alleen-lezen scopes toe:
ScopeDekt
organization:readOrganisatie-instellingen, domeinen en rollen
organization_member:readLeden en openstaande uitnodigingen
project:readProjecten en geheime project-API-sleutels
feature_flag:readFeature flags
dashboard:readDashboards
  • Kopieer de sleutel (phx_...) direct: die wordt maar één keer weergegeven
Warning

Een geheime project-API-sleutel kan niet worden gebruikt. Een phs_-projectsleutel is beperkt tot één project, waardoor elk organisatie-endpoint hem weigert. Dat gaat om vijf van de negen zaken die deze integratie uitleest. Gebruik een persoonlijke API-sleutel (phx_...).

Stap 3: Configureer de integratie in Tidal Control

  • Ga naar Instellingen → Integraties in Tidal Control
  • Klik op het plusicoon naast PostHog
  • Vul de configuratie in:
    • Naam: Een beschrijvende naam, bijvoorbeeld PostHog
    • API-URL: De regionale host uit stap 1
    • Persoonlijke API-sleutel: De phx_...-sleutel uit stap 2
  • Klik op "Aanmaken" om de integratie op te slaan

Configuratievelden uitgelegd

Het configuratievenster vraagt om de volgende waarden:

Naam:

  • Een beschrijvende naam voor deze verbinding
  • Bijvoorbeeld: PostHog, PostHog EU

API-URL:

  • Je regionale PostHog-host, inclusief https://
  • Verplicht. Er is geen werkende standaardwaarde, dus een leeg veld wordt geweigerd

Persoonlijke API-sleutel:

  • De phx_...-sleutel uit stap 2
  • Verplicht, wordt als secret opgeslagen en mag geen spaties bevatten

Verificatie

De integratie werkt wanneer al het volgende waar is:

  • Instellingen → Integraties toont PostHog onder Geconfigureerde integraties
  • De PostHog-tests zijn beschikbaar in de sectie Tests
  • Het verversen van tests levert resultaten zonder authenticatiefouten

Veelgestelde vragen

Waarom een persoonlijke API-sleutel en geen OAuth? PostHog ondersteunt OAuth, maar Tidal Control implementeert nog geen authorization-code-flow voor integraties. Een persoonlijke API-sleutel is de credential die vandaag werkt.

De sleutel hangt aan een persoon. Wat gebeurt er als die vertrekt? De sleutel stopt met werken zodra dat account wordt verwijderd, waarna de integratie niet meer authenticeert. Maak de sleutel aan op een account dat personeelswisselingen overleeft en behandel hem als gedeelde infrastructuur.

Leest Tidal Control onze analytics-events? Nee. Alleen configuratie: organisatie- en projectinstellingen, leden, sleutels, flags en de deelstatus van dashboards. Eventdata en sessieopnames worden nooit opgehaald.

Veelvoorkomende problemen

"API URL is required"

  • Het veld is leeg. Vul https://us.posthog.com of https://eu.posthog.com in

"API URL must start with http"

  • Neem het schema mee, dus https://us.posthog.com in plaats van us.posthog.com

"API Key must not contain whitespace"

  • Bij het plakken is een spatie of regeleinde meegekomen. Plak de waarde opnieuw

Organisatietests geven een fout terwijl projecttests werken

  • De sleutel is een geheime projectsleutel (phs_...), of mist organization:read. Gebruik een persoonlijke sleutel met alle vijf de scopes

Kom je er niet uit?

Stuur een e-mail naar support@tidalcontrol.com, dan nemen we zo snel mogelijk contact met je op.

Info

Verzamel supportinformatie: Noteer welke browser je gebruikt, de exacte foutmeldingen en welke stappen je al hebt geprobeerd. Dat versnelt de oplossing aanzienlijk.

Vorige
Papermark
Volgende
Scaleway