Zum Inhalt springen

API-Schlüssel verwalten

API-Schlüssel ermöglichen den programmatischen Zugriff auf die Plattform. Nur Administratoren können API-Schlüssel erstellen und verwalten.

API-Schlüssel sind sensible Zugangsdaten. Teilen Sie sie nicht und widerrufen Sie nicht mehr benötigte Schlüssel sofort.

  1. Gehen Sie zu Admin → API-Schlüssel
  2. Klicken Sie auf Neuen Schlüssel erstellen
  3. Geben Sie einen Namen ein (z.B. “Test-System” oder “Dashboard”)
  4. Wählen Sie eine Rolle aus
RolleBerechtigungen
UserLese- und Schreibzugriff auf eigene Daten
AdminVollzugriff auf alle Funktionen und Verwaltung
Agent (KI)Zugriff für KI-Agents und Automatisierungen
Read OnlyNur Lesezugriff, keine Änderungen möglich
  1. Klicken Sie auf Erstellen

Der vollständige Schlüssel wird nur einmalig nach der Erstellung angezeigt. Speichern Sie ihn sofort an einem sicheren Ort. Er kann danach nicht mehr abgerufen werden.

Nach der Erstellung sehen Sie:

  • Schlüssel-ID (z.B. sk_live_...)
  • Erstellungsdatum
  • Rolle

Wenn ein Schlüssel nicht mehr benötigt wird oder kompromittiert wurde:

  1. Gehen Sie zu Admin → API-Schlüssel
  2. Klicken Sie beim entsprechenden Schlüssel auf Widerrufen
  3. Bestätigen Sie die Widerrufung

Der Schlüssel ist sofort ungültig und kann nicht mehr verwendet werden.

Verwenden Sie den Schlüssel in API-Anfragen:

Terminal-Fenster
curl -X GET "https://api.beispiel.com/v1/listings" \
-H "X-API-Key: sk_live_ihr_schlüssel_hier"
  • Regelmäßig prüfen — Entfernen Sie nicht genutzte Schlüssel
  • Minimaler Scope — Geben Sie nur die Berechtigungen, die tatsächlich benötigt werden
  • Sicher speichern — Schlüssel nicht in Git oder öffentlichen Repos speichern