Zum Inhalt springen

Exklusiv 50 % Rabatt für 36 Monate für die ersten 100 Professional-Konten, bis zum 31. Dezember 2026. Programm ansehen →

Administration

Ein API-Schlüssel, der alles darf, ist ein Schlüssel, den man nicht weitergeben kann

Genau das bieten viele Werkzeuge noch immer an: ein Schlüssel, alle Rechte, ewig gültig. Hier trägt jeder Schlüssel die ausdrückliche Liste der Berechtigungen, die er ausüben darf, und das Gateway prüft diese Liste bei jedem Aufruf.

Keine Kreditkarte erforderlich

So funktioniert es

Geringste Rechte, wirklich angewandt

Ein Schlüssel kann nur, was man ihm erlaubt hat

Sie wählen die Berechtigungen beim Anlegen, aus demselben Katalog wie bei den Rollen. Ein Schlüssel, der Kontakte von Ihrer Website übermitteln soll, kann Ihre Rechnungen nicht lesen, und die Ablehnung kommt vom Gateway, nicht von einer Konvention im Code. Das ist das Modell der eingeschränkten Stripe-Schlüssel und der feingranularen GitHub-Token.

  • Berechtigungen aus dem RBAC-Katalog gewählt
  • Prüfung bei jedem Aufruf, am Gateway
  • Geheimer oder öffentlicher Schlüssel, je nach Zweck
  • Bezeichnung und Notiz, damit klar ist, wofür er dient

Er läuft ab, auch wenn Sie ihn vergessen

Ein Schlüssel kann ein Ablaufdatum tragen. Und auch ohne Datum gilt ein Inaktivitätsfenster von neunzig Tagen: Ein Schlüssel, den niemand mehr nutzt, hört von selbst auf zu funktionieren. Das ist das banalste Leck überhaupt — ein Schlüssel, der an einem Dienstag in ein Skript kam und drei Jahre lang vergessen wurde.

  • Ausdrückliches Ablaufdatum, nach Wunsch
  • Zusätzlich neunzig Tage Inaktivitätsfenster
  • Datum der letzten Nutzung angezeigt
  • Sofortiger Widerruf, mit dem Namen des Widerrufenden

Er wird nur einmal angezeigt

Den Schlüssel im Klartext gibt es nur in dem Moment, in dem Sie ihn anlegen: danach wird nur seine Prüfsumme aufbewahrt, und nichts kann ihn zurücklesen — weder die Oberfläche noch der Support noch das Audit-Protokoll, das das Ereignis festhält, ohne je den Wert zu tragen. Geht er verloren, legt man einen neuen an und widerruft den alten.

  • Wert einmal angezeigt, nie im Klartext gespeichert
  • Audit-Protokoll ohne Geheimnis und ohne Prüfsumme
  • E-Mail-Warnung bei einer nie gesehenen IP-Adresse
  • Anlage und Widerruf ihrem Urheber zugeordnet

FAQ

Häufig gestellte Fragen

Was unterscheidet geheimen und öffentlichen Schlüssel?

Der geheime Schlüssel wird von Ihren Servern verwendet und darf nie in einem Browser auftauchen. Der öffentliche Schlüssel ist dafür gedacht, auf der Client-Seite sichtbar zu sein, an Endpunkten, die ihn ausdrücklich akzeptieren. Beide tragen ihre eigene Berechtigungsliste.

Kann man einen Schlüssel auf unsere Server begrenzen?

Ja, indem Sie die zugelassenen IP-Adressen oder CIDR-Bereiche hinterlegen. Ein Aufruf von anderswo wird abgelehnt, selbst mit dem richtigen Schlüssel. Das ist der einfachste Schutz gegen einen Schlüssel, der in ein öffentliches Repository kopiert wurde.

Was passiert, wenn ein Schlüssel abhandenkommt?

Sie widerrufen ihn: Er funktioniert sofort nicht mehr, und das Ereignis ist datiert und zugeordnet. War die Warnung bei neuer IP aktiv, sind Sie vermutlich schon vorher informiert worden — ein Aufruf von einer nie gesehenen Adresse löst eine E-Mail an den Eigentümer aus.

Lässt sich ein Schlüssel ohne Unterbrechung tauschen?

Ja: neuen anlegen, Aufrufe umstellen, dann den alten widerrufen. Der ursprüngliche Ersteller bleibt nach dem Tausch am Schlüssel vermerkt, damit die Historie lesbar bleibt.

Geben Schlüssel Zugang zur gesamten API?

Nein. Jede Route erklärt, ob sie einen API-Schlüssel akzeptiert und welchen. Eine Route kann für angemeldete Nutzer existieren und für Schlüssel geschlossen bleiben: Die Entwicklerdokumentation sagt Route für Route, was offen ist.

Noch eine Frage? Schreiben Sie uns — ein Mensch antwortet Ihnen.

Bereit, alle Ihre Tools an einem Ort zu vereinen?

Erstellen Sie in zwei Minuten Ihr kostenloses Konto: CRM, Telefonie, Marketing, Terminplanung und Kundenservice — an einem Ort, mit KI inklusive.

Keine Kreditkarte erforderlich