Hoe werkt de AI integratie?
De MCP-server praat JSON-RPC 2.0 en maakt i-Reserve bruikbaar voor externe AI-agents: chatbots, voice-agents en andere geautomatiseerde clients kunnen beschikbaarheid opzoeken en, met de juiste verificatie, boekingen wijzigen of annuleren.
Authenticatie
Een AI-agent authenticeert met dezelfde licentiebrede API-sleutel als de reguliere REST-API - er is geen apart per-agent sleutelsysteem. Zie Hoe werkt een API sleutel? voor hoe je die sleutel aanmaakt en beheert. Vereist recht: menu_config_api.
Kanalen
Er is een onderscheid tussen het MCP-kanaal (een externe agent of de eigen AI-widget) en intern gebruik door i-Reserve zelf. Van elke reservering wordt geregistreerd via welk kanaal deze is ontstaan of gewijzigd.
Wat een agent altijd mag, zonder verificatie
Zonder dat de identiteit van de klant is vastgesteld mag een agent onder meer: beschikbaarheid en objecten opzoeken, events zoeken en inschrijven, een klant zoeken of aanmaken, een nieuwe boeking aanmaken, de annuleervoorwaarden opvragen, en - waar ingericht - doorschakelen naar een medewerker.
Betrouwbaarheidsniveaus
| Niveau | Bewijs | Voorbeeld toegestane actie |
|---|---|---|
| L0 | geen | beschikbaarheid en voorwaarden opvragen |
| L1 | kanaalmatch (nummerherkenning/linkklik) | eigen boeking samenvatten |
| L2 | eenmalige code (OTP) per sms of e-mail | reservering verplaatsen, deelnemers wijzigen |
| L3 | OTP + iets wat alleen bij de boeking hoort (bv. boekingsnummer) | annuleren met restitutie |
Nummerherkenning of het klikken op een link is spoofbaar en telt daarom als L1: het bepaalt alleen naar welk nummer of adres een verificatiecode gaat, en geeft zelf geen extra rechten.
Verificatie-flow
Om een reservering te wijzigen of annuleren vraagt de agent eerst een eenmalige code aan. De klant ontvangt die code zelf per sms of e-mail en geeft hem door aan de agent. i-Reserve levert vervolgens een kortlevend, aan de boeking gekoppeld token - de agent krijgt de code zelf nooit te zien.
Wijzigen en annuleren: altijd in twee stappen
Een wijziging of annulering gaat nooit in één keer. Eerst berekent i-Reserve vrijblijvend wat de wijziging betekent (nieuwe datum, eventueel prijsverschil, of het terug te betalen bedrag). Pas nadat de klant dat expliciet heeft bevestigd, wordt de wijziging echt doorgevoerd. Dezelfde bevestiging nogmaals aanbieden voert de wijziging niet nog een keer door.
Bescherming tegen misbruik
Op een onbekend contactgegeven reageert de agent identiek als op een bekend contactgegeven, zodat er geen informatie lekt over wie wel of niet klant is. Ook is er bescherming ingebouwd tegen ongebruikelijke pieken in annuleringen.
Vastlegging
Van tool-aanroepen wordt vastgelegd welke actie is uitgevoerd en via welke agent, zodat dit achteraf herleidbaar is.
Meer lezen
Annuleervoorwaarden instellen
De annuleervoorwaarden die de agent hierboven opvraagt, stel je zelf in bij: Annuleringsrestitutie-staffels instellen.





