Skip to main content
Server-zu-Server API-Key Alle geschützten JobHandy-Operationen erfordern einen API-Key im Header X-API-Key. GET /health ist die einzige öffentliche Operation.
Sie benötigen noch einen Key? Folgen Sie zunächst der Anleitung zur API-Key-Verwaltung.

API-Key senden

Tenant auswählen

Ein API-Key kann einen oder mehrere Tenants umfassen. Wo dies dokumentiert ist, wählt X-Tenant-ID genau einen Tenant aus, der bereits im Scope des Keys enthalten ist.
X-Tenant-ID gewährt niemals zusätzlichen Zugriff. Der Header schränkt ausschließlich den bereits zugewiesenen Scope des API-Keys ein.

Authentifizierungsablauf

Fehler bei Zugangsdaten

Regeln für den Umgang mit Zugangsdaten

Secret-Speicherung

Speichern Sie den Key in einem verwalteten Secret Store oder einer geschützten Umgebungsvariable. Beschränken Sie den Lesezugriff auf die Runtime der Integration.
Protokollieren Sie niemals den vollständigen Key. Protokollieren Sie die zurückgegebene X-Request-ID, Operation, Status, Fehlercode und eine nicht geheime interne Bezeichnung der Zugangsdaten.
Erstellen und prüfen Sie einen Ersatz-Key, bevor die alte Zugangsdaten deaktiviert wird. Siehe API-Keys rotieren.
Stellen Sie den Key niemals Browsercode, mobilen Anwendungen, gemeinsam genutzten Arbeitsstationen oder kundenseitig kontrollierten Skripten zur Verfügung.
Zuletzt geändert am 28. August 2026