Skip to main content
API-Schlüssel werden im JobHandy-Administrationsbereich verwaltet. Diese Seite erklärt, wer Zugangsdaten verwalten darf, wie der Geltungsbereich festgelegt wird und wie Zugriffe entzogen oder wiederhergestellt werden.
Öffnen Sie die JobHandy-Administration. Für die Verwaltung von API-Schlüsseln ist mindestens eine der folgenden Portalberechtigungen erforderlich: IT, HR oder Company-Admin.

Getrennte Berechtigungsmodelle

Portalberechtigungen und der Geltungsbereich eines API-Schlüssels sind voneinander getrennte Kontrollen: Ein Benutzer, der einen API-Schlüssel erstellen darf, gewährt ihm nicht automatisch Zugriff auf jedes Unternehmen. Der bei der Erstellung ausgewählte Geltungsbereich ist die wirksame API-Grenze.

API-Schlüsselverwaltung öffnen

Öffnen Sie im Administrationsbereich IT-Einstellungen und wählen Sie den Tab API-Schlüssel. Die Tabelle zeigt Name, Geltungsbereich, Status, Erstellt am und Aktionen für jeden API-Schlüssel.
JobHandy IT-Einstellungen mit dem Tab API-Schlüssel, vorhandenen API-Schlüsseln und der Schaltfläche API-Schlüssel anlegen

API-Schlüssel erstellen

Klicken Sie auf API-Schlüssel anlegen und vergeben Sie einen aussagekräftigen Namen für das verwendende System oder die Integration. Empfohlenes Benennungsschema:
Legen Sie anschließend fest, auf welche Unternehmen und Divisionen der API-Schlüssel zugreifen darf.
Dialog API-Schlüssel anlegen mit Name und Auswahl des Geltungsbereichs

Auswahl des Geltungsbereichs verstehen

Im abgebildeten Beispiel gilt Alle auswählen. Der API-Schlüssel erhält damit Zugriff auf die vollständige Unternehmensstruktur der ausgewählten Organisation.
Verwenden Sie den kleinstmöglichen erforderlichen Geltungsbereich. Erstellen Sie getrennte API-Schlüssel für Systeme mit unterschiedlichen Aufgaben, Unternehmen oder betrieblichen Verantwortlichen.
Klicken Sie auf Hinzufügen, um den ausgewählten Geltungsbereich zu übernehmen, und anschließend auf Speichern, um den API-Schlüssel zu erstellen.

Erzeugten API-Schlüssel kopieren und sicher speichern

JobHandy zeigt den vollständigen API-Schlüssel unmittelbar nach der Erstellung an. Er ist sofort aktiv und kann im Request-Header X-API-Key verwendet werden.
Bestätigung nach der Erstellung eines JobHandy API-Schlüssels
Kopieren Sie den API-Schlüssel sofort und speichern Sie ihn in einem Secret Manager. API-Schlüssel gehören nicht in Quellcode, Browseranwendungen, öffentliche Repositories, Tickets, Screenshots oder Anwendungslogs.

Aktiven API-Schlüssel prüfen

Nach dem Schließen des Dialogs erscheint der API-Schlüssel mit dem Status AKTIV. Über Deaktivieren kann der Zugriff widerrufen werden, ohne den API-Schlüssel zu löschen.
Neu erstellter JobHandy API-Schlüssel mit dem Status AKTIV und der Aktion Deaktivieren

Deaktivieren, reaktivieren oder löschen

Klicken Sie auf Deaktivieren, wenn der Zugriff entzogen werden muss. Die Deaktivierung gilt für nachfolgende geschützte Anfragen. Anschließend wird der API-Schlüssel mit dem Status INAKTIV angezeigt und kann über Reaktivieren wieder aktiviert oder über Löschen endgültig entfernt werden.
Inaktiver JobHandy API-Schlüssel mit den Aktionen Reaktivieren und Löschen

API-Schlüssel ohne Unterbrechung rotieren

Deaktivieren Sie den alten API-Schlüssel erst, nachdem der Ersatzschlüssel in jeder aktiven Instanz der Integration mindestens eine geschützte Anfrage erfolgreich abgeschlossen hat.

Detaillierter Rotationsablauf

Verwenden Sie das Betriebs-Runbook für Vorbereitung, Rollout, Prüfung, Rollback und endgültige Außerbetriebnahme.

Lebenszyklus eines API-Schlüssels

Weitere Informationen zu Request-Headern und Authentifizierungsfehlern finden Sie unter Authentifizierung.
Zuletzt geändert am 28. August 2026