X-API-Key. GET /health ist die einzige öffentliche Operation.
Sie benötigen noch einen Key? Folgen Sie zunächst der Anleitung zur API-Key-Verwaltung.
API-Key senden
Tenant auswählen
Ein API-Key kann einen oder mehrere Tenants umfassen. Wo dies dokumentiert ist, wähltX-Tenant-ID genau einen Tenant aus, der bereits im Scope des Keys enthalten ist.
X-Tenant-ID gewährt niemals zusätzlichen Zugriff. Der Header schränkt ausschließlich den bereits zugewiesenen Scope des API-Keys ein.Authentifizierungsablauf
Fehler bei Zugangsdaten
Regeln für den Umgang mit Zugangsdaten
Secret-Speicherung
Secret-Speicherung
Speichern Sie den Key in einem verwalteten Secret Store oder einer geschützten Umgebungsvariable. Beschränken Sie den Lesezugriff auf die Runtime der Integration.
Logging
Logging
Protokollieren Sie niemals den vollständigen Key. Protokollieren Sie die zurückgegebene
X-Request-ID, Operation, Status, Fehlercode und eine nicht geheime interne Bezeichnung der Zugangsdaten.Rotation
Rotation
Erstellen und prüfen Sie einen Ersatz-Key, bevor die alte Zugangsdaten deaktiviert wird. Siehe API-Keys rotieren.
Client-Grenze
Client-Grenze
Stellen Sie den Key niemals Browsercode, mobilen Anwendungen, gemeinsam genutzten Arbeitsstationen oder kundenseitig kontrollierten Skripten zur Verfügung.
