Externe APIs und Entwickler
API-Schlüssel und Authentifizierung
API-Schlüssel sicher generieren, verwenden und widerrufen.
Die Authentifizierung bei der externen API erfolgt über API-Schlüssel (API Keys), die sich von den Benutzeranmeldedaten unterscheiden. Ein Schlüssel identifiziert eine Organisation und hat spezifische Berechtigungen.
Einen Schlüssel generieren
Öffnen Sie das API-Panel
Gehen Sie zu Administration → API. Nur Benutzer mit der Rolle Owner oder Admin können Schlüssel verwalten.
Erstellen Sie einen neuen Schlüssel
Vergeben Sie einen aussagekräftigen Namen (z. B. 'PMS Produktion', 'Zapier Dev') und wählen Sie die Berechtigungsstufe.
Kopieren Sie den Wert sofort
Der Schlüssel wird nur einmal angezeigt. Bewahren Sie ihn sicher auf: Passwort-Manager, Vault, Umgebungsvariable. yourang.ai speichert nur den Hash und kann ihn Ihnen nicht erneut zeigen.
Konfigurieren Sie das externe System
Fügen Sie den Schlüssel in das System ein, das die API aufrufen soll. Der Testaufruf bestätigt, dass alles funktioniert.
Berechtigungsstufen
- Read. Nur Lesen: Kontakte, Bestellungen, Anrufe, Statistiken. Ideal für Dashboards, Berichte, Pull-Synchronisationen.
- Write. Lesen + Erstellen/Ändern von Daten: Kontakte hinzufügen, Bestellungen erfassen, Buchungen erstellen. Für bidirektionale Integrationen.
- Write + ausgehende Anrufe. Beinhaltet die Möglichkeit, Outbound-Anrufe auszulösen. Es ist die mächtigste Berechtigung, die nur vertrauenswürdigen Systemen zugewiesen werden sollte.
Den Schlüssel verwenden
Jede Anfrage enthält den Schlüssel im HTTP-Header Authorization als Bearer-Token. Beispiel: Authorization: Bearer yr_live_abc123. Die API validiert den Schlüssel, identifiziert die Organisation und wendet die Berechtigungen an, bevor die Anfrage verarbeitet wird.
Rotation und Widerruf
Best Practice: Rotieren Sie die Schlüssel mindestens einmal im Jahr oder jedes Mal, wenn sich das Personal, das sie verwaltet, ändert. Der Widerruf ist sofort: Mit Klick auf 'widerrufen' funktioniert der Schlüssel sofort nicht mehr. Erstellen Sie immer einen neuen Schlüssel, bevor Sie den alten widerrufen, um Serviceunterbrechungen zu vermeiden.
War diese Seite hilfreich?