X-API-Key-Header bei jedem Request. Der Key bestimmt, auf welchen Kunden-Scope und welche Datenstufen du zugreifen kannst.
Einen Key beantragen
Registriere dich unter portal.api.trassets.ai und erzeuge einen API-Key über das Dashboard. Der Klartext-Key wird genau einmal angezeigt. Kopiere ihn sofort und speichere ihn in einem sicheren Secrets-Manager. Wenn du ihn verlierst, musst du den alten Key widerrufen und einen neuen erzeugen.Den Key in Requests übergeben
Füge denX-API-Key-Header bei jedem Call hinzu. Hier ein minimales curl-Beispiel:
Speicherung und Sicherheit des Keys
Trassets speichert deinen API-Key niemals im Klartext. Auf unseren Servern wird nur ein HMAC-SHA-256-Hash zur Verifikation aufbewahrt. Das bedeutet: Wir können einen Key nach der Erstellung nicht wiederherstellen oder erneut anzeigen. Behandle deinen Key wie ein Passwort:- Committe ihn nicht in die Versionskontrolle.
- Rotiere Keys regelmäßig über das Portal.
- Beschränke jeden Key auf die minimal nötige Zugriffsstufe für deine Integration.
Authentifizierungsfehler
Wenn der Key fehlt, ungültig ist oder nicht die erforderliche Zugriffsstufe hat, liefert die API eine RFC-7807-Problem-Antwort.401 Unauthorized
X-API-Key-Header enthielt oder der übergebene Key deaktiviert ist.