Authentifizierung

Authentifiziere API-Anfragen mit API-Schlüsseln.

API-Schlüssel

Alle API-Anfragen müssen einen API-Schlüssel im Authorization-Header enthalten:

curl https://api.your-domain.com/v1/chat \
  -H "Authorization: Bearer YOUR_API_KEY"

API-Schlüssel erstellen

  1. Öffne Konto > API-Schlüssel
  2. Klicke auf Schlüssel erstellen
  3. Vergib einen aussagekräftigen Namen
  4. Kopiere den Schlüssel – er wird nicht erneut angezeigt

Schlüsseltypen

TypBerechtigungenAnwendungsfall
Geheimer SchlüsselVollständiger ZugriffServerseitige Integrationen
Veröffentlichbarer SchlüsselNur ChatClientseitig eingebettete Widgets

Bewährte Sicherheitspraktiken

  • Gib geheime Schlüssel niemals in clientseitigem Code preis
  • Speichere Schlüssel in Umgebungsvariablen
  • Tausche Schlüssel regelmäßig aus
  • Verwende veröffentlichbare Schlüssel für Code im Browser

Ratenbegrenzung

API-Schlüssel werden abhängig von deinem Tarif begrenzt. Nach Überschreiten des Limits geben Anfragen 429 Too Many Requests mit einem Retry-After-Header zurück.

{
  "error": {
    "code": "rate_limit_exceeded",
    "message": "Too many requests. Try again in 30 seconds."
  }
}

Auf dieser Seite