API-Schlüssel erstellen und verwalten
CaptureKit-API-Schlüssel ausstellen, Kontingente setzen und sicher rotieren.
API-Schlüssel authentifizieren jede Anfrage. Sie verwalten sie unter API-Schlüssel in der Seitenleiste, wo jeder Schlüssel einen Namen, eine Kategorie, optionale Limits im gleitenden Fenster und ein optionales Ablaufdatum trägt.
API-Schlüssel
Neuer API-SchlüsselEinen Schlüssel erstellen
Formular öffnen
Gehen Sie zu API-Schlüssel und klicken Sie auf Neuer API-Schlüssel.
Details ausfüllen
Geben Sie dem Schlüssel einen Namen, den Sie in den Protokollen wiedererkennen (prod-api, zapier, local-dev), wählen Sie eine Kategorie und legen Sie optional ein Ablaufdatum fest.
Anfragelimits festlegen
Der Tab Anfragelimits begrenzt, wie viel ein einzelner Schlüssel verbrauchen darf. Lassen Sie die Felder leer für einen unbegrenzten Schlüssel.
Secret kopieren
Das Secret wird nur einmal angezeigt, direkt nach der Erstellung. Kopieren Sie es in Ihren Secret-Manager oder Ihre Umgebungsvariablen. Geht es verloren, erstellen Sie einen neuen Schlüssel – wiederherstellen lässt es sich nicht.
Secret — einmalig sichtbar
Limits pro Schlüssel
| Limit | Zählt |
|---|---|
| Globales Hartlimit | Jede Anfrage, die der Schlüssel jemals gestellt hat. |
| 24h-Fenster | Die letzten 24 Stunden als gleitendes Fenster. |
| 7-Tage-Fenster | Die letzten 7 Tage als gleitendes Fenster. |
| 30-Tage-Fenster | Die letzten 30 Tage als gleitendes Fenster. |
Die Fenster gleiten fortlaufend, statt um Mitternacht oder am Monatsersten zurückgesetzt zu werden. Ein Schlüssel, der sein Limit erreicht, gibt 401 mit einer Meldung zurück, die das betroffene Kontingent nennt, während Ihre übrigen Schlüssel weiterarbeiten.
Ein Schlüssel pro Umgebung
| Umgebung | Kategorie | Warum |
|---|---|---|
| Lokale Entwicklung | development | Jederzeit widerrufbar, ohne die Produktion zu berühren. |
| CI und Staging | staging | Automatisierten Test-Traffic in den Protokollen isolieren. |
| Produktion | production | Regelmäßig rotieren und genau beobachten. |
Deaktivieren, löschen oder rotieren
- Deaktivieren sperrt den Schlüssel sofort und behält seinen Verlauf. Nutzen Sie das, sobald ein Schlüssel durchgesickert sein könnte.
- Löschen ist nur bei Schlüsseln möglich, die nie verwendet wurden. Alles mit Anfrageverlauf bleibt für Abrechnung und Audit erhalten.
- Rotieren heißt: erst den Ersatz erstellen, überall ausrollen und dann den alten Schlüssel deaktivieren. Diese Reihenfolge vermeidet Ausfälle.
Ein durchgesickerter Schlüssel kann Ihr gesamtes Guthaben verbrauchen. Deaktivieren Sie ihn sofort und erstellen Sie einen Ersatz – warten Sie nicht auf das nächste Rotationsfenster.