Integraties
PostHog
De PostHog-integratie van Tidal Control leest de configuratie van je PostHog-organisatie uit voor compliancedoeleinden. De verbinding authenticeert met een persoonlijke API-sleutel tegen de PostHog REST API. Omdat PostHog gedragsdata verzamelt, vaak inclusief IP-adressen en volledige sessieopnames van echte gebruikers, is de configuratie van belang voor zowel privacy- als toegangsaudits.
Wat deze integratie monitort
- Organisatiebeleid: Verplichte tweefactorauthenticatie, SSO via geverifieerde domeinen, wie leden mag uitnodigen of projecten mag aanmaken, publiek delen en instellingen voor AI-dataverwerking
- Leden en uitnodigingen: MFA per gebruiker, rechtenniveau, inactieve accounts, niet-geverifieerde e-mailadressen en verouderde uitnodigingen
- Domeinen: SSO-verplichting per domein, JIT-provisioning en de aanwezigheid van SCIM
- Projectprivacy: Anonimiseren van IP-adressen, sessieopnames en steekproefpercentage, maskeren van invoervelden, vastleggen van consolelogs, toegestane domeinen voor opnames en bewaartermijn van events
- Geheime project-API-sleutels: Rotatie, laatste gebruik en de breedte van de scopes
- Feature flags: Flags die na een uitrol actief zijn gebleven, eigenaarschap en onversleutelde remote-configpayloads
- Dashboards: Publieke deellinks die analytics blootgeven aan iedereen met de URL
Vereisten
- De rol Super User in Tidal Control
- Een PostHog-account met toegang op organisatieniveau
- De regionale API-URL van je PostHog-omgeving
Stappenplan voor de configuratie
We zoeken de regionale API-URL op, maken een persoonlijke API-sleutel aan en voegen daarna de verbinding toe in Tidal Control.
Configuratiestappen:
- Zoek je API-URL op
- Maak een persoonlijke API-sleutel aan
- Configureer de integratie in Tidal Control
Stap 1: Zoek je API-URL op
De management-API van PostHog staat op je regionale host.
| Regio | API-URL |
|---|---|
| US Cloud | https://us.posthog.com |
| EU Cloud | https://eu.posthog.com |
| Zelf gehost | Je eigen basis-URL |
Dit is niet de ingestiehost. Het vastleggen van events gaat via *.i.posthog.com, en die host bedient de management-API niet die deze integratie uitleest. Gebruik us.posthog.com of eu.posthog.com, afhankelijk van de regio waarin je PostHog-account staat.
Stap 2: Maak een persoonlijke API-sleutel aan
- Open in PostHog je accountmenu en ga naar Personal API keys
- Klik op Create personal API key en geef de sleutel een naam, bijvoorbeeld
Tidal Control - Ken deze alleen-lezen scopes toe:
| Scope | Dekt |
|---|---|
organization:read | Organisatie-instellingen, domeinen en rollen |
organization_member:read | Leden en openstaande uitnodigingen |
project:read | Projecten en geheime project-API-sleutels |
feature_flag:read | Feature flags |
dashboard:read | Dashboards |
- Kopieer de sleutel (
phx_...) direct: die wordt maar één keer weergegeven
Een geheime project-API-sleutel kan niet worden gebruikt. Een phs_-projectsleutel is beperkt tot één project, waardoor elk organisatie-endpoint hem weigert. Dat gaat om vijf van de negen zaken die deze integratie uitleest. Gebruik een persoonlijke API-sleutel (phx_...).
Stap 3: Configureer de integratie in Tidal Control
- Ga naar Instellingen → Integraties in Tidal Control
- Klik op het plusicoon naast PostHog
- Vul de configuratie in:
- Naam: Een beschrijvende naam, bijvoorbeeld
PostHog - API-URL: De regionale host uit stap 1
- Persoonlijke API-sleutel: De
phx_...-sleutel uit stap 2
- Naam: Een beschrijvende naam, bijvoorbeeld
- Klik op "Aanmaken" om de integratie op te slaan
Configuratievelden uitgelegd
Het configuratievenster vraagt om de volgende waarden:
Naam:
- Een beschrijvende naam voor deze verbinding
- Bijvoorbeeld:
PostHog,PostHog EU
API-URL:
- Je regionale PostHog-host, inclusief
https:// - Verplicht. Er is geen werkende standaardwaarde, dus een leeg veld wordt geweigerd
Persoonlijke API-sleutel:
- De
phx_...-sleutel uit stap 2 - Verplicht, wordt als secret opgeslagen en mag geen spaties bevatten
Verificatie
De integratie werkt wanneer al het volgende waar is:
- Instellingen → Integraties toont PostHog onder Geconfigureerde integraties
- De PostHog-tests zijn beschikbaar in de sectie Tests
- Het verversen van tests levert resultaten zonder authenticatiefouten
Veelgestelde vragen
Waarom een persoonlijke API-sleutel en geen OAuth? PostHog ondersteunt OAuth, maar Tidal Control implementeert nog geen authorization-code-flow voor integraties. Een persoonlijke API-sleutel is de credential die vandaag werkt.
De sleutel hangt aan een persoon. Wat gebeurt er als die vertrekt? De sleutel stopt met werken zodra dat account wordt verwijderd, waarna de integratie niet meer authenticeert. Maak de sleutel aan op een account dat personeelswisselingen overleeft en behandel hem als gedeelde infrastructuur.
Leest Tidal Control onze analytics-events? Nee. Alleen configuratie: organisatie- en projectinstellingen, leden, sleutels, flags en de deelstatus van dashboards. Eventdata en sessieopnames worden nooit opgehaald.
Veelvoorkomende problemen
"API URL is required"
- Het veld is leeg. Vul
https://us.posthog.comofhttps://eu.posthog.comin
"API URL must start with http"
- Neem het schema mee, dus
https://us.posthog.comin plaats vanus.posthog.com
"API Key must not contain whitespace"
- Bij het plakken is een spatie of regeleinde meegekomen. Plak de waarde opnieuw
Organisatietests geven een fout terwijl projecttests werken
- De sleutel is een geheime projectsleutel (
phs_...), of mistorganization:read. Gebruik een persoonlijke sleutel met alle vijf de scopes
Kom je er niet uit?
Stuur een e-mail naar support@tidalcontrol.com, dan nemen we zo snel mogelijk contact met je op.
Verzamel supportinformatie: Noteer welke browser je gebruikt, de exacte foutmeldingen en welke stappen je al hebt geprobeerd. Dat versnelt de oplossing aanzienlijk.