App
GrundlagenAPI-Key-Authentifizierung
Grundlagen

API-Key-Authentifizierung

Die API authentifiziert per API-Key. Keys werden SHA-256-gehasht gespeichert, tragen Scopes für granulare Berechtigungen und werden nur einmal im Klartext angezeigt.

1#Einen Key erzeugen

Im Developer Portal legst du einen neuen API-Key an und vergibst die benötigten Scopes. Kopier den Key sofort – er wird nur einmal angezeigt und danach ausschließlich als SHA-256-Hash gespeichert.

  • Developer Portal öffnen
  • Neuen Key anlegen und Scopes wählen
  • Key sicher speichern (wird nur einmal gezeigt)

2#Den Key verwenden

Übergib den Key als Bearer-Token im Authorization-Header:

bash
curl -X POST https://api.uslimato.com/v1/assets \
  -H "Authorization: Bearer $USLIMATO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "tag": "AST-000142", "status": "in_stock" }'

3#Scopes

Scopes begrenzen, was ein Key darf – etwa nur Lesen oder auch Schreiben auf Assets. Vergib stets nur die Rechte, die eine Integration wirklich braucht.

Tipp
Jeder Key ist an genau einen Mandanten gebunden – ein Key kann niemals Daten eines anderen Mandanten sehen.
Geschafft!
Dein API-Key ist aktiv – du kannst jetzt authentifizierte Requests senden und die Nutzung im Developer Portal verfolgen.
Hat dir das geholfen?
Etwas verbessern