Authentifizierung
Authentifiziere API-Anfragen mit API-Schlüsseln.
API-Schlüssel
Alle API-Anfragen müssen einen API-Schlüssel im Authorization-Header enthalten:
curl https://api.your-domain.com/v1/chat \
-H "Authorization: Bearer YOUR_API_KEY"API-Schlüssel erstellen
- Öffne Konto > API-Schlüssel
- Klicke auf Schlüssel erstellen
- Vergib einen aussagekräftigen Namen
- Kopiere den Schlüssel – er wird nicht erneut angezeigt
Schlüsseltypen
| Typ | Berechtigungen | Anwendungsfall |
|---|---|---|
| Geheimer Schlüssel | Vollständiger Zugriff | Serverseitige Integrationen |
| Veröffentlichbarer Schlüssel | Nur Chat | Clientseitig eingebettete Widgets |
Bewährte Sicherheitspraktiken
- Gib geheime Schlüssel niemals in clientseitigem Code preis
- Speichere Schlüssel in Umgebungsvariablen
- Tausche Schlüssel regelmäßig aus
- Verwende veröffentlichbare Schlüssel für Code im Browser
Ratenbegrenzung
API-Schlüssel werden abhängig von deinem Tarif begrenzt. Nach Überschreiten des Limits geben Anfragen 429 Too Many Requests mit einem Retry-After-Header zurück.
{
"error": {
"code": "rate_limit_exceeded",
"message": "Too many requests. Try again in 30 seconds."
}
}