Skip to main content

Authentifizierung

Alle API-Anfragen müssen mit einer der unterstützten Methoden authentifiziert werden. Dies stellt sicheren Zugriff auf Ihre Kontodaten sicher und verhindert unautorisierte Nutzung.

Authentifizierungsmethoden

API-Schlüssel-Authentifizierung

Die einfachste Methode ist die Verwendung eines API-Schlüssels. Fügen Sie den API-Schlüssel in den Anfrage-Header ein:
Beispiel:

OAuth 2.0

Für erweiterte Integrationen verwenden Sie OAuth 2.0:
  1. Zugriffstoken erhalten: Verwenden Sie den OAuth-Flow, um ein Zugriffstoken zu erhalten
  2. In Anfragen einschließen: Fügen Sie das Token in den Authorization-Header ein
  3. Token aktualisieren: Behandeln Sie Token-Ablauf durch Aktualisierung bei Bedarf
Beispiel:

Basis-Authentifizierung

Für Testzwecke wird Basis-Authentifizierung unterstützt:
Wobei BASE64_ENCODED_CREDENTIALS die Base64-Codierung von username:password ist.

Sicherheits-Best Practices

  • Schlüssel sicher speichern: Nie API-Schlüssel in Client-seitigem Code freigeben oder protokollieren
  • HTTPS verwenden: Immer Anfragen über HTTPS stellen
  • Schlüssel regelmäßig rotieren: API-Schlüssel periodisch für Sicherheit ändern
  • Nutzung überwachen: API-Schlüssel-Nutzung verfolgen, um Anomalien zu erkennen

Fehlerantworten

Wenn die Authentifizierung fehlschlägt, gibt die API zurück: