Authentifizierung
Alle API-Anfragen müssen mit einer der unterstützten Methoden authentifiziert werden. Dies stellt sicheren Zugriff auf Ihre Kontodaten sicher und verhindert unautorisierte Nutzung.Authentifizierungsmethoden
API-Schlüssel-Authentifizierung
Die einfachste Methode ist die Verwendung eines API-Schlüssels. Fügen Sie den API-Schlüssel in den Anfrage-Header ein:OAuth 2.0
Für erweiterte Integrationen verwenden Sie OAuth 2.0:- Zugriffstoken erhalten: Verwenden Sie den OAuth-Flow, um ein Zugriffstoken zu erhalten
- In Anfragen einschließen: Fügen Sie das Token in den Authorization-Header ein
- Token aktualisieren: Behandeln Sie Token-Ablauf durch Aktualisierung bei Bedarf
Basis-Authentifizierung
Für Testzwecke wird Basis-Authentifizierung unterstützt:BASE64_ENCODED_CREDENTIALS die Base64-Codierung von username:password ist.
Sicherheits-Best Practices
- Schlüssel sicher speichern: Nie API-Schlüssel in Client-seitigem Code freigeben oder protokollieren
- HTTPS verwenden: Immer Anfragen über HTTPS stellen
- Schlüssel regelmäßig rotieren: API-Schlüssel periodisch für Sicherheit ändern
- Nutzung überwachen: API-Schlüssel-Nutzung verfolgen, um Anomalien zu erkennen
