Grundlagen
API-Key-Authentifizierung
Die API authentifiziert per API-Key. Keys werden SHA-256-gehasht gespeichert, tragen Scopes für granulare Berechtigungen und werden nur einmal im Klartext angezeigt.
1#Einen Key erzeugen
Im Developer Portal legst du einen neuen API-Key an und vergibst die benötigten Scopes. Kopier den Key sofort – er wird nur einmal angezeigt und danach ausschließlich als SHA-256-Hash gespeichert.
- Developer Portal öffnen
- Neuen Key anlegen und Scopes wählen
- Key sicher speichern (wird nur einmal gezeigt)
2#Den Key verwenden
Übergib den Key als Bearer-Token im Authorization-Header:
bash
curl -X POST https://api.uslimato.com/v1/assets \
-H "Authorization: Bearer $USLIMATO_API_KEY" \
-H "Content-Type: application/json" \
-d '{ "tag": "AST-000142", "status": "in_stock" }'3#Scopes
Scopes begrenzen, was ein Key darf – etwa nur Lesen oder auch Schreiben auf Assets. Vergib stets nur die Rechte, die eine Integration wirklich braucht.
Tipp
Jeder Key ist an genau einen Mandanten gebunden – ein Key kann niemals Daten eines anderen Mandanten sehen.
Geschafft!
Dein API-Key ist aktiv – du kannst jetzt authentifizierte Requests senden und die Nutzung im Developer Portal verfolgen.
Hat dir das geholfen?
Etwas verbessern